개요
Qlik Sense에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
CVE-2024-55579, CVE-2024-55580
Qlik Sense Enterprise for Windows
- May 2024 Patch 9
- February 2024 Patch 13
- November 2023 Patch 15
- August 2023 Patch 15
- May 2023 Patch 17
- February 2023 Patch 14
해결된 취약점
Qlik Sense Enterprise for Windows에서 네트워크 접근 권한만으로 비권한 사용자가 임의의 EXE 파일을 실행할 수 있는 연결 객체를 생성할 수 있는 취약점(CVE-2024-55579)
Qlik Sense Enterprise for Windows에서 네트워크 접근 권한을 가진 비권한 사용자가 원격 명령을 실행해 시스템의 가용성, 무결성, 기밀성에 심각한 위협을 초래할 수 있는 취약점(CVE-2024-55580)
취약점 패치
최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2024-55579, CVE-2024-55580
Qlik Sense Enterprise for Windows
- November 2024 Initial Release
- May 2024 Patch 10
- February 2024 Patch 14
- November 2023 Patch 16
- August 2023 Patch 16
- May 2023 Patch 18
- February 2023 Patch 15
참고사이트
[1] CVE-2024-55579 Detail
https://nvd.nist.gov/vuln/detail/CVE-2024-55579
[2] CVE-2024-55580 Detail
https://nvd.nist.gov/vuln/detail/CVE-2024-55580
[3] High Security fixes for Qlik Sense Enterprise for Windows (CVE-2024-55579 and CVE-2024-55580)