[인터넷보호나라 KrCERT 보안공지] Atlassian 및 Oracle, GNU 제품 보안 주의 권고

□ 개요
 o Atlassian社, Oracle社의 제품 및 GNU Bash Shell에서 발생하는 취약점에 대한 주의 권고 [1] [2] [3]

 o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 보안 조치 권고

□ 설명
 o Atlassian의 Confluence Data Center 및 Server에서 악의적인 코드를 삽입해 발생하는 원격 코드 실행(RCE) 취약점(CVE-2023-22527) [1]
 o Oracle의 WebLogic Server에서 XML 디코드 처리 미흡으로 발생하는 원격 코드 실행(RCE) 취약점(CVE-2017-3506) [2]]
 o GNU Bash Shell의 환경변수에 악의적인 코드를 삽입해 발생하는 원격 코드 실행(RCE) 취약점(CVE-2014-6271) [3]

□ 영향받는 제품 및 해결 방안

취약점
제품명
영향받는 버전
해결 버전
CVE-2023-22527
Confluence Data Center and Server
8.0.x
8.1.x
8.2.x
8.3.x
8.4.x
8.5.0 ~ 8.5.3
8.5.4 (LTS) 이상
Confluence Data Center
8.5.4 (LTS) 이상
8.6.0 이상
8.7.1 이상
CVE-2017-3506
Oracle WebLogic Server
10.3.6.0
12.1.3.0
12.2.1.0
12.2.1.1
12.2.1.2
2017.10 Oracle Critical 패치 및 해당 버전 이상의 보안 업데이트 진행
CVE-2014-6271
GNU Bash
1.14.0 ~ 1.14.7
2.0 ~ 2.05
3.0 ~ 3.0.16
3.1 ~ 3.2.48
4.0 ~ 4.3
Red Hat Enterprise Linux 4,5,6,7 업데이트
* EOS된 버전을 사용할 경우, 최신 버전의 보안업데이트를 이용하거나 최신 운영체제로 업데이트 권고
* GNU 기반 운영체제별 최신 업데이트 권고


□ 기타 문의사항
 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]
[1] https://confluence.atlassian.com/pages/viewpage.action?pageId=1333990257
[2] https://www.oracle.com/security-alerts/cpuapr2017.html

□ 작성 : 침해사고분석단 취약점분석팀

<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>

66AnMa9HeYZ4FbhV63sDI6wsUhRUJqeszM2Xi0mKyQpbLRwMpuQwDiVxci8yulqO1f CLY 7Lfk167x4ischgvQg1uqo 9RSSpUajKohbJkHSsyRPeAAce Fvps18ULfvAnbXuHCSWJlVTLz IIwerICdQX0ZP7qnPJ4ccsP vPVXtuIadrrIgUjNg89ME6st1YhHKxxB2CQKtuDA5w7vc66SgOHsbN5p0CCJlyF7XMRGWv GkbeoflxC h4aUIU85r41feaX5 CurS1O9d5QLDQ2SZEjaU8wVV5NPBzTRCIpjC G69XqZb0Mw==
고려은단 멀티비타민 올인원, 60정, 3개 – 65,900원

sdstRw1Rc4uzhoP1sV4IwsAahEXnF3n8Jy BiLLbYeBKPTbcxYoA2EyLRz3Bvs5LswmIh3B7 wz2aGLyN y6QeBM9qHl5ejblYgiSJPqTUaoVSYb4Vo8w2Z7 tK6chufEyFvL mgo9HSKRuJBO8KTK5 SqDS8W38tHNOarRz9J UjtOhzdECOmKEp3lDhJ6t16spGWSQQ2DU5DvBs NfArBBKEFezn4Yzzd3EmhPiYoj7bhzwku474yRH7ylcpS49SvuSEI9XGfyuiyF9brcncAViEXnPw==
얼라이브 원스데일리 포맨 멀티비타민 – 26,490원

Qv3AadYCxh2oL H bN6Oet4F9WdTDZSukBT22MQc9p0jZDjkjqmx wqSWc2PeyHwG f2q5o3rWwi 1Gg66rOY30E8Y BfDB K2h9lU3BzzeFIdbbqk6AaZmneVOqSzyF 9eeXNbX4NVudJEgS4ez4ptnZ5PElSET0wbOPFCUgwcGeRToT3TXDiX9vU7M08kvRx6127EGTs2yh2vfHPc2NoOOuXBgpE3MR
종근당건강 원데이21 멀티비타민 & 미네랄 – 21,600원

Vd J3w6sJa2ItyyiVVK vaZ4NFu Y8ipWQvkrjAcsgZ9lmlvrK8m59BSCKMoaiCGlvxpvH 0TqJ ZoCq5W1PfQOjOUg6C9yLfhzLRyew42ov4qMRn6zrVNW5lwbGwluqO Ljz2h2SgXd nOYQcV2Ov73eY97T3LZQFoJ982J3pq6S0y3eDUe4AET43I17sWdzAUj1NhruuZpImLsBrSk1vb6lKuIEAgFkXIY636g90xOOXMC1BH0JkKxAbnRvx ek8 maL2qD1yZwROUZ91sU 6 Id1hlifyTvhANmiOnFg5aaC1Ww4CZg=
익스트림 멀티비타민&미네랄 700mg, 60정, 3개 – 58,000원

p0mghdpgpyeEFjuwp qK0ldwPi7UWAjBhQ0k0VX4okkHMWNaCuVmy0 IoYOxZkUyE11picsocgOMOWs6E3bjZo3 rQDFqifPBmzZt3rRIPH6jt7MkCbl UcQSJRuHm5zetoPQFPLenBkH1iWuxT4t5RZ 6RLJeH2kz5l6i0J5s8M8fsOJLbSREqbit6wtYpzmkyktcVXfEqjiBnHQdfGvOMBHo61l5moG6YazZE 7t39CibZ 62ljcYw9lRWuNrGXZVUXCNjJ1V tS2wqZqZWIEhL kV2TBnO8rvdgMcFgvIS2nA==
고려은단 멀티비타민 올인원 – 65,900원

nlQ8BpqHFN7s1gW3nsl9FkHi1GTS8tyvzJ4EVgOIJjbrh6VpyAO2P3B96l5 kaWQqPVBgLodzybkdvqWBFn1 rwqyKr 0FV4bFJV7adZVsU5VIV4HBTHLf0JWWcbyHMJZnUS7d7JT39MUEJywvssd8Cr9w3dC
종근당건강 슈퍼비젼 멀티비타민 미네랄 로얄 영양제, 180정, 4개 – 44,600원

qfPYeBZyNm8WYCWXqW8 9nCtnEiAWfpvAi g nZa4L iFqNx8 V HOM7x0jVFUOEd7MEdSBJWetx0BJ5S vAuuOuw39PfhhkGcGvXJ8ahtIdsis1gC4nXYVAHMF3pk3o
고려은단 멀티비타민 올인원 – 22,860원

Te6xDz cl6LFlGB0TWggy anQFzqEBqYJlp72EARWJOs5Wd7o3XQMAsPy4JJllUDBZ8wL C z3x I6w SW3dGINxRFdMVoG8qt5 q6r8ZLTbOVyIqtthVuUEFIX1GNJtIXJZqfwGLE5O04UCCXtJxP49adHA6QyEXuxq2ra2cBQue1IdqxC9T0cPU0uSsSHLjHyDG66dxYdgk1hSh9JA4n7fb P M9149hYIwqAbqZRRQhJejaOISbAQMoHQEtifq6 hfPD 3qyl vf7PPb5a85tjYzf5H5YLKQ=
뉴트리원 미네랄 139 온가족 멀티비타민 100정, 100정, 3개 – 64,900원

Jtb4yJhH4EXPCr jJhiNxtwtSYrxVwC0EKDa81AMTxsj5PNA D0sH9kn139D6bZEQHUmhCTsWrP0kWUgfUzIa5qbhCuXjeMWGlKWZySzfm6dBhO9uoMEHFfOkPhIatfl1ETOPx1snfCLIsQwD930zD20HoYyc9cSI5toJ09bmkoYErcyr 3quWJ9Ny8
얼라이브 원스데일리 포 우먼 멀티 비타민 – 26,660원

rReJFJaGrOeqZUFrrSBq A5OL8x PUkIym4lMAv9MX8W7F8vq4rNzPBLwXR0KvKQji7PjsruzaENdqCKCjOl0 2mHbAurHK90axsWy8Jwb5zusptYJvPRsG1x7AZcJKa3mViU4WT VzlanFRv0ERPjqBF3GcJ2epADUe52fMm1bpS46OV
센트룸 맨 멀티비타민 미네랄 1,410mg 70.5g, 50정, 2개 – 43,240원

“파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음”

Add a Comment

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다