[인터넷보호나라 KrCERT 보안공지] MLflow 및 ClearML 플랫폼 보안 업데이트 권고
2024년 01월 22일
□ 개요 o 머신 러닝 및 인공지능 개발을 위한 MLflow 및 ClearML Server 오픈 소스 플랫폼에서 최신 보안 업데이트 공개 [1] [2] o 영향받는 플랫폼을 사용 중인 시스템 사용자는 최신 버전으로 업데이트 권고
□ 설명 o MLflow 플랫폼에서 발생하는 서버의 로컬 파일 읽기 취약점(CVE-2023-6977) [4]
o MLflow 플랫폼에서 발생하는 원격 코드 실행(RCE) 취약점(CVE-2023-6709) [5]
o ClearML 플랫폼에서 발생하는 Stored XSS 취약점(CVE-2023-6778) [6]
□ 영향받는 플랫폼 및 해결 방안
※ 하단의 참고사이트를 확인하여 최신 버전으로 업데이트 수행 [3] [4] [5] [6]
□ 기타 문의사항 [참고사이트] □ 작성 : 침해사고분석단 취약점분석팀
|
<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>
대용량 가습기 습도조절 초음파 타워 자연 UV 황토 16L, 화이트 – 178,000원
미니멀리빙 초음파 대용량 통세척 가습기 사무실용 업소용 매장용 거실 아기 세척편한 대형 16L 자동습도 조절 – 148,000원
솔러스에어 5L 대용량 스테인리스 진동자 가습기 무드등, AIR5001HUW – 39,800원
한경희생활과학 대용량 초음파 가습기 7L – 65,550원
아이닉 대용량 UV 복합식 가습기 화이트, iH11 – 138,000원
에디르 대용량 복합식 가습기 ED-UV360, ED-UV360 – 198,000원
엔뚜마노 대용량 사방 가습기 13L, EM-H1200 – 99,000원
“파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음”