| 오라클, 자바 제로데이 포함 192개의 취약점 패치 | 2015.07.16 |
폰 스톰에 의해 사용됐던 원격코드 실행 취약점도 해결
[보안뉴스 주소형] 오라클이 자사 제품을 대상으로 보안패치를 발표하는 수단인 ‘크리티컬 패치 업데이트(Critical Patch Update)’의 7월호를 발표했다. 이를 살펴보니 오라클은 자바 제로데이를 포함해 총 193개의 취약점에 대한 패치를 단행했다. 특히 문제가 되었던 취약점은 금주 초 알려진 중국의 사이버 스파이 그룹인 폰 스톰(Pawn Storm)이 NATO와 백악관을 타깃으로 한 해킹사건에 사용된 취약점(CVE-2015-2590)인데 이는 원격코드 실행(Remote Code Execution)까지 가능했던 것으로 전해졌다. 오라클은 이 또한 이제는 해결됐다는 입장을 밝혔다. 해당 취약점들에 대한 정보 및 영향 범위는 여기를 누르면 자세히 볼 수 있다. 이에 따라 관련 제품 공급사나 유지보수업체와의 협의·검토 후 패치를 적용해야 한다. [국제부 주소형 기자(sochu@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|