□ 개요
o Insyde社는 자사의 UEFI 펌웨어에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 취약한 버전의 UEFI 펌웨어를 사용 중인 제조사들은 최신 버전으로 업데이트 권고
□ 설명
취약점 | CVE ID |
SMM Callout (권한 상승) |
CVE-2020-5953, CVE-2021-41839, CVE-2021-41841, CVE-2021-41840, CVE-2021-27339, CVE-2021-42060, CVE-2021-42113, CVE-2021-43522, CVE-2022-24069, CVE-2021-43615 |
SMM 메모리 커럽션 | CVE-2021-41837, CVE-2021-41838, CVE-2021-33627, CVE-2021-45971, CVE-2021-33626, CVE-2021-45970, CVE-2021-45969, CVE-2021-24030, CVE-2021-42554, CVE-2021-33625, CVE-2022-24031, CVE-2021-43323 |
DXE 메모리 커럽션 | CVE-2021-42059 |
□ 영향 받는 버전 및 해결 방안
o 참고 사이트의 제조사 홈페이지를 참고하여 영향 받는 버전 확인하여 최신 버전으로 업데이트 [1]
□ 참고 사이트
https://www.insyde.com/security-pledge
댓글 0
날짜 | 제목 | 최근 수정일 |
---|---|---|
2022.08.11 |
MS 8월 보안 위협에 따른 정기 보안 업데이트 권고
![]() | 2022.08.11 |
2022.08.08 |
안드로이드OS 보안 업데이트 권고
![]() | 2022.08.08 |
2022.08.03 |
Samba 취약점 보안 업데이트 권고
![]() | 2022.08.03 |
2022.05.04 |
구글 Chrome 브라우저 보안 업데이트 권고
![]() | 2022.05.04 |
2022.03.08 |
Mozilla 제품 보안 업데이트 권고
![]() | 2022.03.08 |
2022.03.07 |
원격수업을 위한 안전수칙 10가지
![]() | 2022.03.07 |
2022.03.02 | 우크라이나 사태 관련 사이버 공격 대비 보안 강화 요청2022.02.25 | 2022.03.02 |
2022.02.23 | 과기부 랜섬웨어 침해사고 주의보 발령 | 2022.02.24 |
2022.02.17 |
구글 Chrome 브라우저 보안 업데이트 권고
![]() | 2022.02.17 |
2022.02.15 |
Apple 제품 보안 업데이트 권고
![]() | 2022.02.15 |
2022.02.11 |
SAP 제품 취약점 보안 업데이트 권고
![]() | 2022.02.11 |
2022.02.09 | MS 2월 보안 위협에 따른 정기 보안 업데이트 권고 | 2022.02.09 |
2022.02.04 | 데이터베이스 서버 대상 랜섬웨어 감염 확산에 따른 보안강화 권고 | 2022.02.04 |
2022.02.04 | InsydeH20 UEFI 펌웨어 보안 업데이트 권고 | 2022.02.04 |
2022.01.28 | QNAP 나스에서 새로운 랜섬웨어 DeaBolt 보안 공지 | 2022.01.28 |
2022.01.28 | 설 연휴기간 사이버 공격 대비 보안 권고 사항 | 2022.01.28 |
2022.01.27 |
[백신] 감염PC 맞춤형 전용백신 (1~1007 누적 통합본)
![]() | 2022.01.27 |
2022.01.24 | Apache Log4j 보안 업데이트 권고 | 2022.01.26 |