[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-25)

2025. 8. 26. 06:05·보안이슈
728x90
반응형

내용 요약

본 문서는 Citrix Session Recording과 Git에서 발견된 보안 취약점에 대한 상세 내용과 해결 방안을 제시합니다. Citrix Session Recording에서는 원격 코드 실행(CVE-2024-8069)과 권한 상승(CVE-2024-8068) 취약점이 발견되었으며, Git에서는 링크 팔로잉(CVE-2025-48384) 취약점이 발견되었습니다. 각 취약점에 대해 벤더 지침에 따라 완화 조치를 적용하거나, 클라우드 서비스에 대한 BOD 22-01 지침을 따르거나, 완화 조치가 불가능한 경우 제품 사용을 중단할 것을 권고합니다.

핵심 포인트

  • Citrix Session Recording 취약점:
    • CVE-2024-8069: Deserialization of Untrusted Data 취약점을 이용한 원격 코드 실행
    • CVE-2024-8068: Improper Privilege Management 취약점을 이용한 권한 상승
  • Git 취약점:
    • CVE-2025-48384: Link Following 취약점으로, 구성 파일 내 Carriage Return 문자 처리의 일관성 문제에서 발생
  • 대응 방안:
    • 벤더 지침에 따른 완화 조치 적용
    • 클라우드 서비스에 대한 BOD 22-01 지침 준수
    • 완화 조치 불가 시 제품 사용 중단

기술 세부 내용

1️⃣ Citrix Session Recording Deserialization of Untrusted Data Vulnerability (CVE-2024-8069)

  • 설명: Citrix Session Recording에서 신뢰할 수 없는 데이터의 역직렬화 취약점이 발견되었습니다.
  • 세부 내용:
    • 이 취약점을 통해 공격자는 NetworkService Account 권한으로 제한된 원격 코드 실행이 가능합니다.
    • 공격자는 Session Recording 서버와 동일한 인트라넷에 인증된 사용자로 존재해야 합니다.
  • 기한: 2025년 9월 15일까지
  • 대응 방안:
    • 벤더 지침에 따라 완화 조치 적용 ️
    • 클라우드 서비스에 대한 BOD 22-01 지침 준수 ☁️
    • 완화 조치가 불가능한 경우 제품 사용 중단 ⛔

2️⃣ Citrix Session Recording Improper Privilege Management Vulnerability (CVE-2024-8068)

  • 설명: Citrix Session Recording에서 부적절한 권한 관리 취약점이 발견되었습니다.
  • 세부 내용:
    • 이 취약점을 통해 공격자는 NetworkService Account 권한으로 권한 상승이 가능합니다.
    • 공격자는 Session Recording 서버 도메인과 동일한 Windows Active Directory 도메인 내 인증된 사용자여야 합니다.
  • 기한: 2025년 9월 15일까지
  • 대응 방안:
    • 벤더 지침에 따라 완화 조치 적용 ️
    • 클라우드 서비스에 대한 BOD 22-01 지침 준수 ☁️
    • 완화 조치가 불가능한 경우 제품 사용 중단 ⛔

3️⃣ Git Link Following Vulnerability (CVE-2025-48384)

  • 설명: Git에서 링크 팔로잉 취약점이 발견되었습니다.
  • 세부 내용:
    • 이 취약점은 Git이 구성 파일 내 Carriage Return 문자를 일관성 없이 처리하는 데서 비롯됩니다.
    • Git의 구성 파일 처리 과정에서 발생하는 문제로, 악의적인 링크를 통해 시스템에 접근할 수 있습니다.
  • 기한: 2025년 9월 15일까지
  • 대응 방안:
    • 벤더 지침에 따라 완화 조치 적용 ️
    • 클라우드 서비스에 대한 BOD 22-01 지침 준수 ☁️
    • 완화 조치가 불가능한 경우 제품 사용 중단 ⛔

 

출처: https://knvd.krcert.or.kr/detailSecNo.do?IDX=6567

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스][ISEC 2025] 중앙전파관리소-한국CISO협의회, 제12회 CISO 역량강화 워크숍 공동 개최  (1) 2025.08.26
[보안뉴스][ISEC 2025] KISA, 정보보안·물리보안 제품 인증제도 한눈에  (0) 2025.08.26
[데일리시큐]1,900만 회 이상 다운로드된 악성 앱 77종 삭제…한국 사용자 타깃 아나차 뱅킹 트로이목마 확산  (0) 2025.08.26
[데일리시큐]도커 데스크톱 치명적 보안취약점, 윈도우 호스트 장악 가능…긴급 업데이트 필요  (0) 2025.08.26
[데일리시큐][김승주 교수 칼럼] 소버린 AI, 보다 큰 그림이 필요하다  (0) 2025.08.25
'보안이슈' 카테고리의 다른 글
  • [보안뉴스][ISEC 2025] 중앙전파관리소-한국CISO협의회, 제12회 CISO 역량강화 워크숍 공동 개최
  • [보안뉴스][ISEC 2025] KISA, 정보보안·물리보안 제품 인증제도 한눈에
  • [데일리시큐]1,900만 회 이상 다운로드된 악성 앱 77종 삭제…한국 사용자 타깃 아나차 뱅킹 트로이목마 확산
  • [데일리시큐]도커 데스크톱 치명적 보안취약점, 윈도우 호스트 장악 가능…긴급 업데이트 필요
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (800) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (783) N
      • CVE (10)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-25)
상단으로

티스토리툴바