□ 개요
 o Insyde社는 자사의 UEFI 펌웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
 o 취약한 버전의 UEFI 펌웨어를 사용 중인 제조사들은 최신 버전으로 업데이트 권고

□ 설명

취약점 CVE ID
SMM Callout
(권한 상승)
CVE-2020-5953, CVE-2021-41839, CVE-2021-41841, CVE-2021-41840, CVE-2021-27339, CVE-2021-42060, CVE-2021-42113, CVE-2021-43522, CVE-2022-24069, CVE-2021-43615
SMM 메모리 커럽션 CVE-2021-41837, CVE-2021-41838, CVE-2021-33627, CVE-2021-45971, CVE-2021-33626, CVE-2021-45970, CVE-2021-45969, CVE-2021-24030, CVE-2021-42554, CVE-2021-33625, CVE-2022-24031, CVE-2021-43323
DXE 메모리 커럽션 CVE-2021-42059


□ 영향 받는 버전 및 해결 방안
 o 참고 사이트의 제조사 홈페이지를 참고하여 영향 받는 버전 확인하여 최신 버전으로 업데이트 [1]

□ 참고 사이트
https://www.insyde.com/security-pledge
 

날짜 제목 최근 수정일
2022.09.05 기업 및 기관 SNS 계정 해킹 위협 증가에 따른 보안 강화 요청 2022.09.05
2022.09.02 Fortinet 제품 취약점 보안 업데이트 권고 2022.09.02
2022.08.29 Cisco 제품 보안 업데이트 권고 2022.08.29
2022.08.22 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.08.22
2022.08.11 MS 8월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.08.11
2022.08.08 안드로이드OS 보안 업데이트 권고 file 2022.08.08
2022.08.03 Samba 취약점 보안 업데이트 권고 file 2022.08.03
2022.05.04 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.05.04
2022.03.08 Mozilla 제품 보안 업데이트 권고 file 2022.03.08
2022.03.07 원격수업을 위한 안전수칙 10가지 file 2022.03.07
2022.03.02 우크라이나 사태 관련 사이버 공격 대비 보안 강화 요청2022.02.25 2022.03.02
2022.02.23 과기부 랜섬웨어 침해사고 주의보 발령 2022.02.24
2022.02.17 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.02.17
2022.02.15 Apple 제품 보안 업데이트 권고 file 2022.02.15
2022.02.11 SAP 제품 취약점 보안 업데이트 권고 file 2022.02.11
2022.02.09 MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 2022.02.09
2022.02.04 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 2022.02.04
2022.02.04 InsydeH20 UEFI 펌웨어 보안 업데이트 권고 2022.02.04
2022.01.28 QNAP 나스에서 새로운 랜섬웨어 DeaBolt 보안 공지 2022.01.28
2022.01.28 설 연휴기간 사이버 공격 대비 보안 권고 사항 2022.01.28