ITEASY

닫기

추천 검색어
# 클라우드
# VPN
# 무료서비스
# 호스팅
# 이벤트
닫기정보보호 관리체계 인증(ISMS)

이전 단계

보안/패치

Adobe ColdFusion 취약점 보안 업데이트 권고

2014. 10. 16

개요

  • Adobe社는 ColdFusion에 영향을 주는 3개 취약점을 해결한 보안 업데이트를 발표[1]

설명

  • 크로스 사이트 요청 위조 취약점(CVE-2014-0570)
  • 크로스 사이트 스크립팅 취약점((CVE-2014-0571)
  • 인증되지 않은 사용자가 IP접근 제한을 우회할 수 있는 취약점(CVE-2014-0572)

해당 시스템

  • 영향을 받는 소프트웨어
    • 모든 플랫폼 환경의 ColdFusion 11, 10, 9.0.2, 9.0.1 및 9.0 버전

해결 방안

  • 다음과 같은 Adobe ColdFusion Help 문서를 참조하여 보안업데이트 적용
    • http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb14-23.html

      제품 버전

      세부 내용

      ColdFusion 11

      ColdFusion 11 Update 2버전으로 업데이트

      ColdFusion 10

      ColdFusion 10 Update 14버전으로 업데이트

      ColdFusion 9.0.2

      ColdFusion 9.0.2 Update 7버전으로 업데이트

      ColdFusion 9.0.1

      ColdFusion 9.0.1 Update 12버전으로 업데이트

      ColdFusion 9.0

      ColdFusion 9.0 Update 13버전으로 업데이트

 

용어 정리

  • ColdFusion : Adobe사에서 만든 애플리케이션(웹 서비스) 개발을 위한 RAD 플랫폼
  • 크로스 사이트 요청 위조(CSRF) : 공격자가 의도한 웹 페이지를 요청하게 하는 공격
  • 크로스 사이트 스크립팅(XSS) : 웹 페이지에 악성 스크립트를 삽입 및 실행할 수 있는 취약점

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html


이전 글 2014년 10월 Oracle Critical Patch Update 권고

2014. 10. 16

다음 글 Adobe Flash Player 신규 취약점 보안 업데이트 권고

2014. 10. 16

목록

무엇이든 물어보세요

아이티이지 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 1600-8324
내선번호
  • 내선 1 서버 / IDC

  • 내선 2 클라우드

  • 내선 3 관리대행 / ITO

  • 내선 4 도메인

  • 내선 5 보안 서비스 문의

  • 내선 6 문자 / 카카오비즈메시지

  • 내선 7 Microsoft365

  • 내선 8 마케팅/서비스 제휴

  • 내선 9 홈페이지 제작

  • 내선 0 기타서비스

  • 내선 11 긴급 장애

휴일 긴급 연락처010-3124-8320

평일 9:00~18:00 (IDC 긴급 장애처리 24시간 운영)

FAX 02-6264-8321

문의하기