Eyeon Security Information security company

보안 권고문

㈜아이온시큐리티에서 서비스 이용 고객님들의 안정적인 시스템 운영을 위해
필수적인 주요 보안 조치 사항을 안내해드립니다.

현재 악용되고 있는 Exploit(Update. 2023-09-19) 관리자 2023-09-21 04:02:28
현재 악용되고 있는 Exploit(Update. 2023-09-19)
관리자  2023-09-21 04:02:28

현재 자주 악용되고 있는 취약점 목록으로, 취약한 버전의 SW를 사용 중인 경우 긴급 패치를 권고 드립니다.
* 참조 링크 : https://www.cisa.gov/known-exploited-vulnerabilities-catalog

cveIDvendorProjectvulnerabilityNamedateAddedshortDescriptionrequiredActiondueDate
CVE-2023-28434MinIOMinIO Security Feature Bypass Vulnerability2023-09-19MinIO contains a security feature bypass vulnerability that allows an attacker to use crafted requests to bypass metadata bucket name checking and put an object into any bucket while processing `PostPolicyBucket` to conduct privilege escalation. To carry out this attack, the attacker requires credentials with `arn:aws:s3:::*` permission, as well as enabled Console API access.Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.2023-10-10


첨부 파일 :