2023년 8월 29일   

1. 이 취약성과 관련된 CVE는 무엇입니까?
이 취약성에는 CVE-2023-1967이(가) 할당되었습니다. 

 

2. 영향 받는 제품은 어디에서 확인할 수 있습니까?
키사이트 영향 받는 제품: 보안 권고사고 CVE-2023-1967 제품 조회 도구

 

3. 이 취약성에 대한 CVSS 벡터 문자열은 무엇입니까?
CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 Critical

 

4. 영향 받는 소프트웨어를 더 이상 사용하지 않는 경우는 어떻게 해야 합니까?
취약한 소프트웨어 중 일부는 Windows가 부팅될 때 시작될 수 있습니다. 취약한 소프트웨어를 업데이트할 계획이 없는 경우 소프트웨어를 제거하는 것이 좋습니다.

 

5. 취약성에 노출되려면 소프트웨어를 수동으로 실행해야 합니까?
소프트웨어를 수동으로 실행하는 경우 취약성에 노출될 수 있으나, 영향 받는 소프트웨어 중 일부는 서비스로 실행되어 자동으로 시작되고 취약성에 노출될 수 있습니다.

 

6. 키사이트에서는 이 취약성을 어떻게 알게 되었습니까?
키사이트는 CERT/CC가 호스팅하는 취약성 정보 및 조정 환경(VINCE) 플랫폼을 통해 CISA로부터 취약성 존재에 대한 통지를 받았습니다.

 

7. 이 취약성으로부터 보호하는 가장 좋은 방법은 무엇입니까?
항상 최신 버전의 키사이트 소프트웨어를 실행하는 것이 좋습니다.

 

8. 소프트웨어를 업그레이드할 수 없는 경우 어떻게 해야 합니까?
업계 표준 보안 관행을 사용하여 위험을 줄일 수 있습니다.

  • 모든 제어 시스템 장치 및/또는 시스템의 네트워크 노출을 최소화하고 인터넷에서 액세스할 수 없도록 보장하십시오.
  • 방화벽 뒤에 있는 제어 시스템 네트워크와 원격 장치를 찾아 비즈니스 네트워크에서 격리하십시오.
  • 원격 액세스가 필요한 경우, 가상 사설망(VPN)과 같은 보안 방법을 사용하되, VPN에 취약점이 있을 수 있으므로 사용 가능한 최신 버전으로 업데이트해야 합니다. 또한 VPN은 연결된 디바이스만큼만 안전하다는 점을 인지해야 합니다.

 

9. 소프트웨어를 업그레이드할 수 없고 네트워크에서 디바이스를 제거할 수 없는 경우 어떻게 해야 합니까?
이 취약성을 성공적으로 악용하면 원격 코드 실행으로 이어질 수 있습니다. 소프트웨어를 업그레이드하거나 네트워크에서 디바이스를 제거할 수 없는 경우 조직의 IT 부서와 협력하여 영향 분석 및 위험 평가를 수행하고 적절한 방어 조치를 결정해야 합니다. 추가 기술 지침이 필요하시면 키사이트에 문의해 주십시오.

 

10. 제품을 수정하는 데 비용이 발생합니까?
제품 조회 도구를 사용하여 지원되는 모델의 현재 버전에 대한 라이선스가 있는 사용자인 경우 비용 부담 없이 소프트웨어 업데이트를 다운로드하여 설치하여 CVE-2023-1967을 해결할 수 있습니다. 키사이트에 소프트웨어 업데이트 수행을 요청하시는 경우 수수료가 부과될 수 있습니다. 견적을 원하시면 키사이트에 문의해 주십시오.

 

11. 보안 위협으로부터 키사이트 제품을 보호하기 위해 무엇을 더 할 수 있습니까?
키사이트에서는 운영 체제 및기타 소프트웨어를 최신 상태로 유지할 것을 권장합니다. 또한 컴퓨터와 데이터를 보호하기 위해 업계 지침을 따를 것을 권장합니다.

추가 질문이 있으시면 키사이트에 문의하십시오.

 

키사이트는 이 취약점의 영향을 받는 제품 목록과 자주 묻는 질문에 대한 답변을 취합하기 위해 상업적으로 합리적인 노력을 기울였습니다. 키사이트는 고객의 편의를 위해 이 정보를 제공하며, 정보의 완전성을 보증하지 않습니다.

어떤 도움을 드릴까요?