-
Apache 제품 보안 업데이트 권고IT/보안이슈 2023. 12. 14. 13:12반응형
□ 개요
o 아파치 소프트웨어 재단은 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] [2] o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Apache Struts에서 발생하는 원격 코드 실행(RCE) 가능한 파일 업로드 취약점(CVE-2023-50164) [3] ※ Apache Struts : Java EE 웹 애플리케이션 개발용 오픈 소스
□ 영향받는 제품 및 해결 방안
※ 하단의 참고사이트를 확인하여 업데이트 수행 [3] [4]
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번 없이 118
[참고사이트]
[1] https://struts.apache.org/announce-2023#a20231207-1
[2] https://struts.apache.org/announce-2023#a20231207-2
[3] https://cwiki.apache.org/confluence/display/WW/S2-066
[4] https://struts.apache.org/download.cgi
□ 작성 : 침해사고분석단 취약점분석팀
□ 출처 : 보호나라반응형'IT > 보안이슈' 카테고리의 다른 글
구글 Chrome 브라우저 보안 업데이트 권고 (0) 2023.12.26 비아이매트릭스 제품 보안 조치 권고 (0) 2023.12.19 MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 (0) 2023.12.14 예티소프트 VestCert 제품 보안 업데이트 권고 (0) 2023.12.14 Apache 제품 보안 업데이트 권고 (0) 2023.12.11