728x90
파이어아이는 자사 제품의 NX, EX, AX, FX 시리즈의 모듈에 있는 원격 코드 실행 취약점을 패치하였다. 이 취약점을 공격하면 모니터링하는 네트워크로 접근이 가능ㅎ다. 이 취약점은 네트워크 제품 한개에 악성 이메일 하나만 보내도 해킹이 가능하다. 구글 프로젝트 제로에서 파이어아이에 이 취약점을 경고하였다.
http://www.bankinfosecurity.com/fireeye-patches-flaw-found-by-google-a-8755
http://arstechnica.com/security/2015/12/when-a-single-e-mail-gives-hackers-full-access-to-your-network/
http://www.zdnet.com/article/googles-project-zero-uncovers-critical-flaw-in-fireeye-products/
https://www.fireeye.com/content/dam/fireeye-www/support/pdfs/fireeye-rce-vulnerability.pdf
http://www.theregister.co.uk/2015/12/16/fireeye_ultra_critical_flaw/
http://www.computerworld.com/article/3015693/security/google-researchers-uncover-a-remote-execution-bug-in-fireeye-appliances.html
728x90
'Security_News > 해외보안소식' 카테고리의 다른 글
해커, 미국 댐 제어시스템 접근 (0) | 2015.12.29 |
---|---|
구글, SHA-1 인증서 조기에 중단 고려 (0) | 2015.12.29 |
RSA SecurID 앱처럼 보이는 악성코드 발견 (0) | 2015.12.29 |
줌라 취약점 업데이트 발표 (0) | 2015.12.17 |
DDoS 공격 보호위해 웹사이트 오프라인 조치해 (0) | 2015.12.17 |