보안 권고문

ManageEngine(Exchange Reporter Plus, ADManager Plus 외) 제품군 2024년 11월 보안 업데이트 권고

개요

 

Zoho(https://www.zohocorp.com/)사는 ManageEngine 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

Exchange Reporter Plus 5718 및 미만 버전

ADManager Plus 7241 미만 버전

ADAudit Plus 8121 미만 버전

ADAudit Plus 8121 미만 버전

 

해결된 취약점

 

Exchange Reporter Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-9459) [1]

ADManager Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-48878) [2]

ADAudit Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-36485) [3]

ADAudit Plus에서 발생하는 영향도 높음 등급의 SQL 주입 취약점 (CVE-2024-5608) [4]

 

취약점 패치

 

11월 05일 게시된 보안 권고에 따라 해당 버전 및 최신 버전으로 업데이트 하시기 바랍니다.

Exchange Reporter Plus 빌드 5719 버전

ADManager Plus 7250 버전

ADAudit Plus 빌드 8121 버전

ADAudit Plus 빌드 8121 버전

 

참고 사이트

 

[1] CVE-2024-9459 – SQL Injection Vulnerability

https://www.manageengine.com/products/exchange-reports/advisory/CVE-2024-9459.html

[2] CVE-2024-48878 – SQL Injection Vulnerability

https://www.manageengine.com/products/ad-manager/admanager-kb/cve-2024-48878.html

[3] CVE-2024-36485 – SQL Injection Vulnerability

https://www.manageengine.com/products/active-directory-audit/cve-2024-36485.html

[4] CVE-2024-5608 – SQL Injection Vulnerability

https://www.manageengine.com/products/active-directory-audit/cve-2024-5608.html