Korean news Briefing
#1. 시트릭스 서버 대다수, 아직도 패치되지 않고 사용중
수천 대의 시트릭스 제품들이 두 개의 초고위험도 취약점에 노출되어 있다고 합니다. 애플리케이션 딜리버리 컨트롤러(ADC)와 게이트웨이(Gateway) 엔드포인트들에서 발견된 CVE-2022-27510과 CVE-2022-27518 취약점에 대한 내용입니다. 두 취약점 모두 9.8점을 받았으며, 각각 11월 8일과 12월 13일에 패치가 되었습니다. 전자를 익스플로잇 하면 게이트웨이 인증 시스템을 우회할 수 있게 되며 후자의 경우 원격 코드 실행을 가능하게 합니다. 하지만 패치 적용을 하지 않는 사례가 여전히 많습니다.
#2 록웰오토메이션 제어기의 디도스 및 코드 실행 취약점
록웰오토메이션(Rockwell Automation)에서 나온 일부 제어기들에서 심각한 취약점들이 발견됐다고 합니다. 취약점은 총 네 개로 CVE-2022-3156, CVE-2022-3157, CVE-2022-46670, CVE-2022-3166입니다. 차례대로 원격 코드 실행, 디도스, XSS, 디도스 공격을 가능하게 하는 취약점입니다. 처음 두 개의 취약점에 대해서는 패치가 나온 상황이고, 뒤의 두 개는 위험 완화 방법만 나와 있습니다. 이번에 발견된 취약점들의 영향을 받는 제품들은 스튜디오 5000 로직스 에뮬레이트(Studio 5000 Logix Emulate), 컴팩트로직스(CompactLogix), 가드로직스(GuardLogix), 마이크로로직스(MicroLogix) 1100과 1400입니다. |