CyberHoot 취약점 경보 관리 프로세스(VAMP) 등급: 심각/적색 7월 19th, 2022: CyberHoot은 다음을 허용할 수 있는 여러 Microsoft 및 Adobe 취약점을 알아냈습니다. 원격 코드 실행(RCE) 해당 제품을 사용하는 기기에서. Microsoft 및 Adobe 제품에 대한 구체적인 세부 정보를 알아보려면 계속 읽어보세요.
마이크로소프트 취약점은 CVE-2022-22047 로 추적되며 , 가장 심각한 취약점은 이미 로그인한 사용자의 계정을 원격에서 실행할 수 있도록 허용할 수 있습니다. 사용자의 권한에 따라 해커는 프로그램을 설치하거나, 데이터를 조회, 변경 또는 삭제하거나, 모든 권한을 가진 새 계정을 생성할 수 있습니다. 시스템에서 사용자 권한이 제한적으로 설정된 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. 이 취약점은 Azure, BitLocker, Skype, Edge 등 여러 마이크로소프트 제품에 영향을 미칩니다. 영향을 받는 40~50개 제품의 전체 목록은 CISecurity의 보안 권고문을 참조하십시오.
CyberHoot에서는 Microsoft 소프트웨어와 회사 시스템을 보호하기 위해 다음 조치를 취할 것을 권장합니다.
어도비 제품에서 여러 취약점이 발견되었으며, 가장 심각한 취약점은 원격 코드 실행(RCE) 으로 이어질 수 있습니다 . 공격자는 사용자 권한에 따라 프로그램을 설치하거나, 데이터를 조회, 변경 또는 삭제하거나, 관리자 권한으로 새 계정을 생성할 수 있습니다. 시스템에서 사용자 권한이 제한적으로 설정된 사용자는 관리자 권한으로 시스템을 사용하는 사용자보다 영향을 덜 받을 수 있습니다. 영향을 받는 어도비 제품 목록은 아래와 같습니다.
CyberHoot에서는 Adobe 소프트웨어와 회사 시스템의 보안을 위해 다음 조치를 취할 것을 권장합니다.
CyberHoot 서비스 구독자이신 경우, 취약점 경보 관리 프로세스 문서가 포함된 정책 및 프로세스 라이브러리를 이용하실 수 있습니다. 이 문서는 이러한 상황에 어떻게 대응해야 하는지, 그리고 대응 기간은 어떻게 되는지에 대해 설명합니다. 아직 VAMP와 유사한 프로세스를 도입하지 않으셨다면, 지금이 시작하기에 좋은 시기입니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...
더보기
글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...
더보기
때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.
더보기