이날의 판단
오늘 가장 먼저 확인할 취약점은 CVE-2019-2725입니다.
Oracle Corporation Tape Library ACSLS 계열에 영향을 주며, CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.
Apache Software Foundation Apache Log4j2 계열의 CVE-2021-44228도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

판단에 영향을 준 변화
브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.
- 01취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2019-2725 · Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server
Oracle Fusion Middleware의 Oracle WebLogic Server 구성요소(하위 구성요소: Web Services)에 존재하는 취약점입니다. 영향을 받는 지원 버전은 10.3.6.0.0 및 12.1.3.0.0입니다. 쉽게 악용할 수 있는 이 취약점으로 인해 HTTP를 통한 네트워크 접근 권한이 있는 인증되지 않은 공격자가 Oracle WebLogic Server를 침해할 수 있습니다. 이 취약점에 대한…
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server · 영향 버전 >= 8.5, 9.3.3, 9.3.4, 9.3.5, 5.1, 7.0, 7.1, 8.56, 8.57, 8.58, 2.3,…
- 실무 대응
- CVE-2019-2725 영향 여부를 Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 5.2.36, 6.0.16, 6.1.2 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 02취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-44228 · Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0
Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 2.7.0, 2.3.1, 2.…
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 · 영향 버전 >= 2.0-beta9 < log4j-core*, < 2.7.0, >= 2.0.1 < 2.3.1, >= 2.4.0 < 2.12.…
- 실무 대응
- CVE-2021-44228 영향 여부를 Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 2.7.0, 2.3.1, 2.12.2, 2.15.0, 2019.1, 10.4.2, 2021-12-13, 3.8.0.1…
- 03취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결
CVE-2021-21985 · n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation
vSphere Client (HTML5)에는 vCenter Server에서 기본적으로 활성화되는 Virtual SAN Health Check 플러그인의 입력 검증 부족으로 인한 원격 코드 실행 취약점이 있습니다. 포트 443에 대한 네트워크 접근 권한이 있는 악의적인 행위자는 이 문제를 악용하여 vCenter Server를 호스팅하는 기반 운영 체제에서 제한 없는 권한으로 명령을 실행할 수 있습니다.
- 보안 의미
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 영향 대상
- n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation · 영향 버전 >= VMware vCenter Server (7.x before 7.0 U2b, 6.7 before 6.7 U3n, 6.5 bef…
- 실무 대응
- CVE-2021-21985 영향 여부를 n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 3.10.2.1, 4.2.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
- 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
- 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
- KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
- 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개
