Metanet Cloud SOC
구독하기
[MCSOC 보안권고문] 신종 악성코드 유포 주의 보안권고 외 3건
[MCSOC 보안권고문] 신종 악성코드 유포 주의 보안권고 외 3건
2024. 7. 11.
[MCSOC 보안권고문] 신종 악성코드 유포 주의 보안권고 외 3건
[MCSOC 보안권고문] 신종 악성코드 유포 주의 보안권고 외 3건
🔔 개요 1
[C-TAS 실시간 상황전파] 신종 악성코드 유포 주의 보안권고
최근 기업을 대상으로 신종 악성코드(백도어 기능)를 유포하여 피해 기업‧기관 전산망에 침투하는 침해사고 확인
각 기업‧기관에서는 백신 업데이트 및 전산망 점검 등 관련 보안조치 필요
🔔 신종 악성코드 명
1. Netplwiz.dll
MD5: AD4470FFA8FA630F967D40F6D8721B87
PATH: C:WWindowsWSchCache/Netplwiz.dIl
2. oci.dll
MD5:
EE757DFE5C2BD2F49882121F6005F4EB
PATH:
C:WWindowsWSystem32/oci.dil
3. msectc.ax
MD5:
7180359D0954D9E00377EA17679BA014
PATH:
C:WWindowsWSystem32/msectc.ax
🔔 신종 악성코드 백신 진단명
1. 안랩 V3
Trojan/Win.Loader.C5648600,
Trojan/Win.Loader.C5648769,
Trojan/Win.Generic.R657801
2. 하우리
Trojan.Win.S.Agent.135736362,
Trojan.Agent. 136000422,
Trojan.Win.S.Loader.418880
3. 이스트시큐리티
Trojan.Agent.135736362,
Trojan.Agent. 136000422,
Trojan.Agent.418880
🔔 보안권고 사항
각 기업‧기관 자체 점검 후, 이상징후가 탐지될 경우 한국인터넷진흥원 인터넷침해대응센터 종합상황실로 통보 요청
🔔 상세 내용
[1] C-TAS 홈페이지 실시간 상황전파 참고
https://ctas.krcert.or.kr/board/propagation/view?num=151605
🔔 개요 2
OpenSSH 제품 보안 업데이트 권고 (CVE-2024-6409)
RedHat社는 자사의 Red Hat Enterprise Linux 9에 적용된 OpenSSH 서버에서 발생하는 보안 업데이트 발표
영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전 업데이트 권고
🔔 개요 3
Citrix 제품 보안 업데이트 권고 (CVE-2024-6235, CVE-2024-6236, CVE-2024-6286, CVE-2024-6151)
Citrix
社
는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트
발표
영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전 업데이트 권고
🔔 개요 4
GitLab 제품 보안 업데이트 권고 (CVE-2024-5655)
GitLab社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표
영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전 업데이트 권고
🔔 참고 자료
[1] OpenSSH 제품 보안
업데이트 권고
https://access.redhat.com/security/cve/CVE-2024-6409
https://access.redhat.com/errata/RHSA-2024:4457
https://nvd.nist.gov/vuln/detail/CVE-2024-6409
https://access.redhat.com/articles/11258
[2] Citrix 제품 보안 업데이트 권고
https://support.citrix.com/article/CTX677998
https://support.citrix.com/article/CTX678036
https://support.citrix.com/article/CTX678035
https://nvd.nist.gov/vuln/detail/CVE-2024-6235
https://nvd.nist.gov/vuln/detail/CVE-2024-6236
https://nvd.nist.gov/vuln/detail/CVE-2024-6286
https://nvd.nist.gov/vuln/detail/CVE-2024-6151
[3] GitLab 제품 보안 업데이트 권고
https://about.gitlab.com/releases/2024/06/26/patch-release-gitlab-17-1-1-released/
https://nvd.nist.gov/vuln/detail/CVE-2024-5655
메타넷티플랫폼
cloudsoc@metanet.co.kr
15, Jong-ro 33-gil, Jongno-gu 02-3704-6644
수신거부
Unsubscribe
공유하기
Metanet Cloud SOC
를 구독하고 이메일로 받아보세요
구독하기
이전 뉴스레터
[MCSOC 보안권고문] OpenSSH 제품 보안 업데이트 권고
2024. 7. 4.
다음 뉴스레터
[MCSOC 보안권고문] Palo Alto Networks 제품 보안 업데이트 권고
2024. 7. 16.
Metanet Cloud SOC