공지
글로벌 IP 주소 환경에서 작동 시 경고(CVE-2016-7836)
2017년 3월 8일에 추가됨더 자세한 정보를 추가했습니다
2016년 12월 21일
스카이 코퍼레이션
이 사이트를 이용해 주셔서 대단히 감사합니다토토 베이 클라이언트 뷰 에이전트가 설치된 장치가 글로벌 IP 주소가 할당되고 토토 베이 클라이언트 뷰에서 사용하는 통신 포트가 차단되지 않은 환경에서 조직 외부 서버로부터 악성 패킷을 수신하는 사례를 확인했습니다
이 환경에서 운영하는 고객을 위해 유지 관리 계약 사용자를 위해 웹사이트에 패치를 제공하고 있습니다 불편을 드려 죄송합니다만, 신청해 주시기 바랍니다
- 유지보수 계약 사용자를 위한 웹사이트
- https://wwwskyseaclientviewnet/scv_sp/d/?l=news1557
위 패치는 현재 출시 버전인 Ver113(Ver1130008h)에 이미 적용되었으므로 다시 적용할 필요가 없습니다
- 20161227에 추가됨
-
- 향후에는 사설 IP 주소만 할당된 로컬 환경에서도 악용되어 사기성 패킷을 수신할 가능성이 있으므로 토토 베이 클라이언트 뷰 에이전트가 설치된 모든 기기에 패치를 적용하실 것을 적극 권장합니다
- 유지보수 계약이 종료되어 유지보수 계약 사용자용 웹사이트에 로그인할 수 없는 고객의 경우취약점(CVE-2016-7836)에 대한 패치를 별도로 제공할 예정이오니 당사 안내전화(도쿄: 03-5860-2622, 오사카: 06-4807-6382 *토요일, 일요일, 공휴일 및 당사가 정하는 공휴일을 제외한 평일)로 문의해 주시기 바랍니다
불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다
관련 기사(2017년 6월 28일 업데이트)
- 2017년 6월 28일[토토 베이 클라이언트 보기 정보] JPCERT/CC 경고 정보(인터넷을 통해 공격을 받을 수 있는 PC 및 서버에 대한 경고)
- 2017년 4월 28일株式会社ラックの注意喚起情報(脆弱性対策以前の感染事案)に関して>[토토 베이 클라이언트 뷰 정보] 감염된 단말기 식별 방법 및 감염된 단말기 대응 방법
- 2017년 4월 12일[토토 베이 클라이언트 보기 정보] 취약점에 관한 일부 보고에 대해
- 2017년 3월 8일취약성(CVE-2016-7836) 문제 알림 토토 베이 클라이언트 뷰 업데이트 및 최신 버전 출시 정보 요청
- 2016년 12월 21일글로벌 IP 주소 환경에서 작동 시 경고(CVE-2016-7836)