개인 파일에 대한 접근을 허용할 수 있는 치명적인 Citrix ShareFile 취약점 발견
Critical Citrix ShareFile bugs could give access to private files Citrix가 ShareFile 스토리지 영역 컨트롤러 버전 다수에서 인증 없이 개인 데이터 영역에 접근하는데 악용될 수 있는 취약점 3개를 패치했습니다. ShareFile은 기업용 콘텐츠 협업, 파일 공유 및 동기화를 위한 서비스입니다. 데이터는 사내 또는 클라우드 스토리지 영역에서 사용할 수 있으며, 스토리지 영역 컨트롤러를 통해 안전한 방식으로 사용자에게 전달됩니다. 수 천대 서버 노출돼 이 보안 취약점 3개는 CVE-2020-7473, CVE-2020-8982, CVE-2020-8983로 등록되었으며 ShareFile 스토리지 영역 컨트롤러 버전 5.9.0, 5.8.0, 5.7.0..
국내외 보안동향
2020. 5. 7. 14:26