본문 바로가기

보안463

Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다 취약점 정보Cisco Unified Communications Manager 의 SSH 자격 증명 취약점CVE-2025-20309 Cisco Spaces Connector 의 권한 상승 취약점CVE-2025-20308 Cisco Enterprise Chat and Email 의 Stored XSS(Cross-Site Scripting) 취약점CVE-2025-20310 Cisco BroadWorks Application Delivery Platform의 XSS(Cross-Site Scripting) 취약점CVE-2025-20307 참고자료https://se.. 2025. 7. 16.
Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다 취약점 정보 Cisco Identity Services 저장된 크로스 사이트 스크립팅(Cross-Site Scripting) 취약점CVE-2025-20267 Cisco Unified Communications Manager 정적 SSH 자격 증명 취약점CVE-2025-20309 Cisco Spaces Connector 권한 상승 취약점CVE-2025-20308 Cisco Enterprise Chat and Email 저장된 크로스 사이트 스크립팅(Cross-Site Scripting) 취약점CVE-2025-20310 Cisco BroadWorks Appli.. 2025. 7. 4.
Microsoft 06월 정기 보안 업데이트 권고 개요Microsoft 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보 Critical 등급Windows Schannel 원격 코드 실행 취약점CVE-2025-29828 Windows 원격 데스크톱 서비스 원격 코드 실행 취약점CVE-2025-32710 M365 Copilot 정보 공개 취약점CVE-2025-32711 Microsoft Word 원격 코드 실행 취약점CVE-2025-32717 Windows Netlogon 권한 상승 취약점CVE-2025-33070 Windows KDC Proxy Service (KPSSVC) 원격 코드 실행 취약점CVE-2025-33071 Microsoft Office 원격.. 2025. 6. 26.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Thunderbird 139.0.2mailbox 링크를 통한 파일 다운로드, 디스크 공간 고갈 및 자격 증명 유출 문제 발생CVE-2025-5986 Thunderbird 128.11.1 mailbox 링크를 통한 파일 다운로드, 디스크 공간 고갈 및 자격 증명 유출 문제 발생CVE-2025-5986 Firefox 139.0.4 Canvas Surface의 메모리 손상 문제CVE-2025-49709 OrderedHashTable에서 정수 오버플로우(integer overflow) 발생CVE-2025-49710 참고자료https://www.. 2025. 6. 13.
Cisco 제품 보안 업데이트 권고 개요Cisco 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다취약점 정보Cisco IOS XE Wireless Controller Software 임의 파일 업로드 취약점CVE-2025-20188 Cisco IOS XE Software의 WLC Wireless IPv6 클라이언트 서비스 거부(DoS) 취약점CVE-2025-20140 Cisco IOS XE Software 웹 기반 관리 인터페이스 명령 삽입(command injection) 취약점CVE-2025-20186 Cisco IOS, IOS XE, IOS XR Software TWAMP 서비스 거부(DoS) 취약점CVE-2025-20154 다수의 Cisco 제품 .. 2025. 5. 30.
Mozilla 제품 보안 업데이트 권고 개요Mozilla 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 취약점 정보Firefox ESR 115.23.1Promise 객체를 리졸브(Resolve)할 때 OOB(Out Of Boundary) 취약점 발생CVE-2025-4918 선형 합 최적화 시 OOB(Out Of Boundary) 취약점 발생CVE-2025-4919 Firefox ESR 128.10.1Promise 객체를 리졸브(Resolve)할 때 OOB(Out Of Boundary) 취약점 발생CVE-2025-4918 선형 합 최적화 시 OOB(Out Of Boundary) 취약점 발생CVE-2025-4919 Firefox 138.0.4Promis.. 2025. 5. 19.