본문내용 바로가기
메인메뉴 바로가기
푸터 바로가기
KISA 인터넷 보호나라&KrCERT
MENU
인터넷침해사고 경보단계
2022.05.26. 23:34
현재
주의
사이버위협
경보단계
스미싱
랜섬웨어
무선랜 보안
인터넷 공유기
IP 카메라
피싱 예방
해킹메일
- 중요 업무자료 유출사고
- 신용카드 결제 사기 사고
- PC 악성코드 감염 사고
윈도우7 지원 종료
- 비상대응체계
- 자주 묻는 질문
원격수업 대비
실천수칙
- 실천수칙
- 보안교육
보안서비스
사이버 위협정보
분석공유(C-TAS) 시스템
민간분야 사이버
위기대응 모의훈련
맞춤형 전용백신
DNS 싱크홀
중소기업 정보보호
컨설팅 지원
중소기업 침해사고
피해지원
해킹메일 모의훈련
플랫폼
보안점검
내PC 돌보미
(PC 원격 보안점검)
내서버돌보미
(서버 원격 보안점검)
중소기업 홈페이지 보안강화
중소기업 보안 취약점 점검
정보보호사전점검
중소기업 SW 개발보안 진단
상담 및 신고
해킹 사고
랜섬웨어 감염
기업
개인
피싱ㆍ스미싱 사고
웜/바이러스 사고
보안 취약점
해킹/바이러스 상담
발신번호거짓표시
빅데이터센터
센터 소개
이용 안내
이용자 환경 안내
빅데이터 교육
사이버보안
빅데이터 챌린지
자료실
보안공지
보고서
취약점 정보
가이드 및 매뉴얼
최신동향
공지사항
KrCERT/CC
Welcome Message
Vision & Mission
Contact
Vulnerability
Security Advisory
Publications
인터넷침해사고 경보단계 2022.05.26. 23:34
주의
자료실
보안공지
보고서
취약점 정보
가이드 및 매뉴얼
최신동향
공지사항
보안공지
홈
Atlassian Confluence 제품 취약점 보안 업데이트 권고
2021.09.06
□ 개요
o Atlassian 社는 자사의 Confluence 제품의 취약점을 해결한 보안 업데이트 공지 [1]
o 해당 취약점은 실제 침해사고에 악용되고 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고
※ Confluence : 조직 내 프로젝트 관리를 위한 협업 솔루션
□ 설명
o
Confluence Server 및 Data Center에서 OGNL 인젝션으로 인해 발생하는 원격코드실행 취약점(CVE-2021-26084) [1]
□ 영향받는 제품 및 해결 방안
o 제조사 홈페이지의 “download centre” 항목을 참고하여 최신 버전으로 업데이트 [2]
제품명
영향받는 버전
취약점이 해결된 버전
Confluence Server and Data Center
6.13.23 이전 버전
6.13.23
6.14.0 ~ 7.4.x 버전
7.4.11
7.5.0 ~ 7.11.x 버전
7.11.6
7.12.x 버전
7.12.5, 7.13.0
※ Confluence Cloud 사용자는 영향받지 않음
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1]
https://confluence.atlassian.com/doc/confluence-security-advisory-2021-08-25-1077906215.html
#
[2]
https://www.atlassian.com/software/confluence/download-archives
□ 작성 : 침해사고분석단 취약점분석팀
트위터
페이스북
다음글
Cisco 제품 보안 업데이트 권고
2021.09.06
이전글
드림시큐리티 MagicLine 취약점 보안 업데이트 권고
2021.09.02
목록
인쇄