DAILY SECURITY ANALYSIS

CVE-2019-2725 우선 확인

오늘은 실제 악용이 확인됐거나 공식 영향 범위가 바뀐 이슈 3건을 먼저 다룹니다.

외부 공격에 노출된 미들웨어 서버를 격리하고 교체 서버를 가동하는 데이터센터 대응 장면
ANALYSIS NOTE

이날의 판단

오늘 가장 먼저 확인할 취약점은 CVE-2019-2725입니다.

Oracle Corporation Tape Library ACSLS 계열에 영향을 주며, CISA KEV 등록이 확인됐고, 긴급 등급으로 분류됐습니다.

Apache Software Foundation Apache Log4j2 계열의 CVE-2021-44228도 실제 악용 근거가 확인돼 함께 점검해야 합니다.

인터넷 노출 서비스 식별, 영향 구성요소 확인, 격리, 패치 검증, 로그 점검과 서비스 복구 절차
확인 순서외부에 노출된 애플리케이션 경로와 영향 구성요소를 먼저 찾고, 격리·검증·로그 점검 후 서비스를 복구합니다.
WHAT CHANGED

판단에 영향을 준 변화

브리핑의 주요 항목을 영향과 조치 기준으로 다시 읽습니다.

  1. 01
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2019-2725 · Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server

    Oracle Fusion Middleware의 Oracle WebLogic Server 구성요소(하위 구성요소: Web Services)에 존재하는 취약점입니다. 영향을 받는 지원 버전은 10.3.6.0.0 및 12.1.3.0.0입니다. 쉽게 악용할 수 있는 이 취약점으로 인해 HTTP를 통한 네트워크 접근 권한이 있는 인증되지 않은 공격자가 Oracle WebLogic Server를 침해할 수 있습니다. 이 취약점에 대한…

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server · 영향 버전 >= 8.5, 9.3.3, 9.3.4, 9.3.5, 5.1, 7.0, 7.1, 8.56, 8.57, 8.58, 2.3,…
    실무 대응
    CVE-2019-2725 영향 여부를 Oracle Corporation Tape Library ACSLS, agile plm, communications converged application server 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 5.2.36, 6.0.16, 6.1.2 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
  2. 02
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2021-44228 · Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0

    Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0에 영향을 주는 긴급 취약점입니다. 네트워크를 통한 원격 공격 가능성이 있습니다. 별도 권한 없이 악용될 수 있습니다. CISA KEV에 등록돼 실제 악용 위험을 우선 고려해야 합니다. 공급사 공식 자료에서 현재 버전을 대조하고 수정 기준 2.7.0, 2.3.1, 2.…

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 · 영향 버전 >= 2.0-beta9 < log4j-core*, < 2.7.0, >= 2.0.1 < 2.3.1, >= 2.4.0 < 2.12.…
    실무 대응
    CVE-2021-44228 영향 여부를 Apache Software Foundation Apache Log4j2, 6bk1602-0aa12-0tp0 firmware, 6bk1602-0aa12-0tp0 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 2.7.0, 2.3.1, 2.12.2, 2.15.0, 2019.1, 10.4.2, 2021-12-13, 3.8.0.1…
    근거와 상세 내용 확인 →
  3. 03
    취약점신규신뢰도 높음 · CISA KEV·취약점 데이터 연결

    CVE-2021-21985 · n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation

    vSphere Client (HTML5)에는 vCenter Server에서 기본적으로 활성화되는 Virtual SAN Health Check 플러그인의 입력 검증 부족으로 인한 원격 코드 실행 취약점이 있습니다. 포트 443에 대한 네트워크 접근 권한이 있는 악의적인 행위자는 이 문제를 악용하여 vCenter Server를 호스팅하는 기반 운영 체제에서 제한 없는 권한으로 명령을 실행할 수 있습니다.

    보안 의미
    실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
    영향 대상
    n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation · 영향 버전 >= VMware vCenter Server (7.x before 7.0 U2b, 6.7 before 6.7 U3n, 6.5 bef…
    실무 대응
    CVE-2021-21985 영향 여부를 n/a VMware vCenter Server and VMware Cloud Foundation, vcenter server, cloud foundation 설치 자산에서 확인하고, 공급사 권고에 명시된 수정 버전 3.10.2.1, 4.2.1 이상(또는 공급사가 지정한 수정 빌드)으로 패치하십시오.
    근거와 상세 내용 확인 →
판단 근거
  • 실제 악용 근거 · 긴급 등급 · CVSS 9.8 · CISA KEV 등록 · 네트워크 원격 공격 가능
  • 실제 악용 근거 · 긴급 등급 · CVSS 10.0 · CISA KEV 등록 · 네트워크 원격 공격 가능
계속 볼 신호
  • KEV 항목에 대한 공급사 후속 권고와 공개 공격 정보
  • 공식 확인된 중대 침해사고, 공급사 영향 범위 변경, 수정 버전 공개