보안 권고문

Qlik Sense 보안 업데이트 권고

개요

 

Qlik Sense에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
 

 

대상 제품

 

CVE-2024-55579, CVE-2024-55580

 

Qlik Sense Enterprise for Windows

  • May 2024 Patch 9
  • February 2024 Patch 13
  • November 2023 Patch 15
  • August 2023 Patch 15
  • May 2023 Patch 17
  • February 2023 Patch 14

 

 

해결된 취약점

 

Qlik Sense Enterprise for Windows에서 네트워크 접근 권한만으로 비권한 사용자가 임의의 EXE 파일을 실행할 수 있는 연결 객체를 생성할 수 있는 취약점(CVE-2024-55579)

Qlik Sense Enterprise for Windows에서 네트워크 접근 권한을 가진 비권한 사용자가 원격 명령을 실행해 시스템의 가용성, 무결성, 기밀성에 심각한 위협을 초래할 수 있는 취약점(CVE-2024-55580)

 

 

취약점 패치

최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2024-55579, CVE-2024-55580

 

Qlik Sense Enterprise for Windows

  • November 2024 Initial Release
  • May 2024 Patch 10
  • February 2024 Patch 14
  • November 2023 Patch 16
  • August 2023 Patch 16
  • May 2023 Patch 18
  • February 2023 Patch 15

 

 

 

참고사이트

 

[1] CVE-2024-55579 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-55579

[2] CVE-2024-55580 Detail

https://nvd.nist.gov/vuln/detail/CVE-2024-55580

[3] High Security fixes for Qlik Sense Enterprise for Windows (CVE-2024-55579 and CVE-2024-55580)

https://community.qlik.com/t5/Official-Support-Articles/High-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows-CVE/tac-p/2496004