cafe24 고객센터

  • 자주묻는질문 FAQ
  • 매뉴얼
  • 문의게시판
  • ARS안내
  • 공지사항
  • 회원정보관리
  • 카페24 AI 챗봇

카페24 고객센터

고객센터 - 1588-3284

 >  고객센터  >  공지사항

공지사항 - 카페24의 새로운 소식과 서비스 이용에 관련된 정보를 제공합니다.

보안/패치 안내

[보안] Samba 취약점 보안 업데이트 권고

보안/패치 안내  |  2022-12-29
 

안녕하세요. 카페24 입니다.

카페24 를 이용해 주시는 고객님께 감사의 말씀을 드립니다.

Samba 소프트웨어에서 발생하는 취약점으로 인한 보안 업데이트 권고 내용 관련 안내 드립니다.

자세한 사항은 아래 내용을 참고 부탁드립니다.


■ 개요

- Samba 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표

※ Samba : SMB/CIFS 프로토콜을 통해 Linux/Unix 서버의 파일, 프린터 등 공유 기능을 제공하는 오픈소스

- 낮은 버전 사용자는 취약점을 악용한 해킹 공격에 악용될 수 있으므로, 최신 버전으로 업데이트 권고


■ 설명

- Samba에서 발생하는 Netlogon RPC 권한 상승 취약점 (CVE-2022-38023) [2]

- Samba에서 Kerberos 사용 시 발생하는 권한 상승 취약점 (CVE-2022-37966) [3]

- Samba AD DC에서 발생하는 권한 상승 취약점 (CVE-2022-37967, 45141) [4],[5]


■ 영향을 받는 제품 및 최신 버전

 제품 CVE ID 영향받는 버전 최신 버전
 Samba CVE-2022-38023 모든 버전 4.15.13
 4.16.8
 4.17.4
 CVE-2022-37966
 CVE-2022-37967
 CVE-2022-45141 4.16 이전 버전 4.15.13
※ 해당 취약점에 영향받는 소프트웨어를 이용 중인 사용자는 업데이트 페이지를 참고하여 업데이트 수행 [1]


■ 기타 문의사항

 o 한국인터넷진흥원 사이버민원센터: 국번없이 118

 o 고객지원 문의하기


■ 관련 링크

[1] https://www.samba.org/samba/history/security.html

[2] https://www.samba.org/samba/security/CVE-2022-38023.html

[3] https://www.samba.org/samba/security/CVE-2022-37966.html

[4] https://www.samba.org/samba/security/CVE-2022-37967.html

[5] https://www.samba.org/samba/security/CVE-2022-45141.html


목록