Metanet Cloud SOC
구독하기
KISA 보안권고문: SolarWinds 제품 보안 업데이트 권고
KISA 보안권고문: SolarWinds 제품 보안 업데이트 권고
2026. 2. 27.
KISA 보안권고문: SolarWinds 제품 보안 업데이트 권고
KISA 보안권고문: SolarWinds 제품 보안 업데이트 권고
🔔 개요
o SolarWinds社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
🔔
설명
o SolarWinds Serv-U에서 발생하는 접근제어 오류로 인한 원격 코드 실행 취약점(CVE-2025-40538) [1][2][6]
o SolarWinds Serv-U에서 발생하는 Type Confusion으로 인한 원격 코드 실행 취약점(CVE-2025-40539) [1][3][7]
o SolarWinds Serv-U에서 발생하는 Type Confusion으로 인한 원격 코드 실행 취약점(CVE-2025-40540) [1][4][8]
o SolarWinds Serv-U에서 발생하는 IDOR(Insecure Direct Object Reference)로 인한 원격 코드 실행 취약점(CVE-2025-40541) [1][5][9]
🔔
영향받는 제품 및 해결 방안
※ 하단의 참고사이트를 확인하여 업데이트 수행 [1]
🔔 참고사이트
[1]
https://documentation.solarwinds.com/en/success_center/servu/content/release_notes/servu_15-5-4_release_notes.htm
[2]
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40538
[3]
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40539
[4]
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40540
[5]
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40541
[6]
https://nvd.nist.gov/vuln/detail/CVE-2025-40538
[7]
https://nvd.nist.gov/vuln/detail/CVE-2025-40539
[8]
https://nvd.nist.gov/vuln/detail/CVE-2025-40540
[9]
https://nvd.nist.gov/vuln/detail/CVE-2025-40541
□ 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
□ 작성: 위협분석단 AI취약점대응팀
메타넷엑스
cloudsoc@metanet.co.kr
15, Jong-ro 33-gil, Jongno-gu 02-3704-6644
수신거부
Unsubscribe
공유하기
Metanet Cloud SOC
를
구독하고 이메일로 받아보세요
구독하기
이전 뉴스레터
KISA 보안권고문: Mozilla 제품 보안 업데이트 권고
2026. 2. 26.
다음 뉴스레터
KISA 보안권고문: Broadcom 제품 보안 업데이트 권고
2026. 2. 27.
Metanet Cloud SOC
이 페이지는 스티비로 만들었습니다.