Microsoft Windows의 보안 업데이트 권고 (CVE-2024-21338)

Microsoft Windows의 보안 업데이트 권고 (CVE-2024-21338)

개요 2024년 2월 13일 Microsoft에서는 윈도우 커널 권한 상승 취약성(Windows Kernel Elevation of Privilege Vulnerability) CVE-2024-21338 패치를 발표하였다. 해당 취약성은 윈도우 기능인 AppLocker의 드라이버로 알려진 “appid.sys”의 특정 IOCTL에서 발생한다. 공격자는 취약성을 악용하여 임의의 커널 메모리 영역에 읽기/쓰기를 수행할 수 있으며 공격자의 의도에 따라 보안 제품을 무력화하거나 시스템 권한 획득이 가능하다.

Spring 프레임워크 보안 업데이트 권고 (CVE-2024-22243)

개요   Spring 프레임워크에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기...

ClearPass Policy Manager 제품 보안 업데이트 권고

개요   ClearPass Policy Manager에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로...

python-jwt 패키지 보안 업데이트 권고 (CVE-2022-39227)

개요   python-jwt 패키지에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기...

Linux Kernel 보안 업데이트 권고 (CVE-2024-26592, CVE-2024-26594)

개요   Linux Kernel에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기...