# 제안서 및 금액 요청 : sales@solutem.co.kr
알집 업데이트를 통해 KISA 인터넷 보호나라 취약점 대응이 완료되어 공유드립니다.
1. 재현버전 : 알집 v9.0, v10.0, v11.0 버전
* 취약점 명칭 : 알마운트 임의 명령어 실행 취약점(KVE-2021-0122)
2. 해결된 버전(출시일)
* 알집 v11.28 : 2021.04.08
* 알집 v10.89 : 2021.04.08
* 비고 : 해당 기능을 적용한 알집 v11.28을 출시하였으니 버전 업데이트 후 사용하시길 권장드립니다.
3. 취약점 KVE_2021_0122 현상/조치
* 현상 : 알집 알마운트의 통신 기능 중 입력값 검증을 하지 않아 발생 할 수 있는
임의 명령어 실행 취약점이 있습니다.
* 조치 : 해당 문제를 발생할 수 있는 executeprocess 부분을 삭제하여 문제 발생상황을 제거하였습니다.
'세미나, 패치,저작권' 카테고리의 다른 글
Microsoft Windows 10, Windows Server의 KB5000802, KB5000808, KB5000809, KB5000822 업데이트후 블루스크린, 재부팅 현상 - 솔루템 (0) | 2021.03.19 |
---|---|
Microsoft Office 2010 지원종료 - 솔루템 (0) | 2020.10.22 |
MS 보안 업데이트(KB4524244) 설치 주의 권고 (0) | 2020.02.18 |
20200115 - 한국기계산업진흥회 신년회 참석 (0) | 2020.01.16 |
2018 기술혁신형 창업기업 지원사업 전담멘토 교육 및 네트워크 (0) | 2019.06.26 |