[인터넷보호나라 KrCERT 보안공지] 넷아이디 클라우독 제품 보안 업데이트 권고
2023년 09월 21일
□ 개요
o ㈜넷아이디社는 자사 클라우독(ClouDoc)의 취약점 제거 및 보안성을 강화한 최신버전을 발표
※ 클라우독(CloudDoc) : 클라우드 기반 문서 중앙 관리 솔루션 o 공격자는 해당 파일 업로드 취약점을 이용하여 악성코드 실행 등의 피해를 발생시킬 수 있으므로, 최신버전 업데이트 권고
□ 주요내용
o 클라우독에서 발생하는 파일 업로드 취약점
□ 영향받는 제품
□ 대응방안
o 클라우독을 사용하는 기업 및 기관은 ㈜넷아이디社를 통해 패치 관련 안내를 받아 패치 진행
– 클라우독 4.1 이상 버전으로 업데이트
o ‘\plusdrive\web’ 폴더 하위 경로에 의심스러운 파일이 있을 경우, 침해사고 신고 후 해당 파일 삭제
– 비정상적인 파일이 존재할 경우, ‘KISA 인터넷보호나라&KrCERT’ 홈페이지에서 침해사고 신고
– 사고조사를 위해 ‘\plusdrive\web’ 폴더 암호화 압축 후, 침해사고 신고 시 증적자료 제출
o 중소기업의 경우 ‘KISA 인터넷보호나라&KrCERT’ 홈페이지에서 내서버 돌보미 서비스를 신청하여 서버 점검을 받거나, 웹쉘 탐지프로그램인 휘슬(WHISTL)을 사용하여 서버 내 악성 파일이 존재하는지 여부 점검 가능
– 신청방법 : 보호나라 > 정보보호서비스 > 기업서비스 > 서비스 신청하기 > 내서버 돌보미 혹은 중소기업 홈페이지보안강화(휘슬) 신청
□ 침해사고 신고
o ‘KISA 인터넷보호나라&KrCERT’ 홈페이지(www.boho.or.kr) → 침해사고 신고 → 신고하기
□ 기타 문의사항
o ㈜넷아이디 : 02-588-0708
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
□ 작성 : 취약점분석팀
|
<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>
롯데시네마, 메가박스 팝콘 콤보 할인 판매 – 8,500원
매가박스(메가박스) 2D 영화 관람권 – 대리예매 – 13,500원
메가박스 660,880 대형 플라스틱 가정,옥상,베란다 텃밭화분 채소재배 – 16,500원
(전국) CGV / 메가박스 / 롯데시네마 / 영화 50% 할인권 100매 – 200,000원
메가박스 660,880 대형 플라스틱 가정,옥상,베란다 텃밭화분 채소재배 – 16,500원
커널스팝콘 씨네마 팝콘 카라멜맛 280gx2개 – 9,890원
플라스틱초화메가박스 텃밭박스 화초박스 – 11,000원
“파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음”