공지

[중요] 와이즈 토토 상승 취약점에 대한 경고(CVE-2020-5617)

2020년 8월 3일

스카이 코퍼레이션

저희 웹사이트를 이용해 주셔서 감사합니다
당사 제품 "토토 베이 클라이언트 뷰"의 일부 버전이 설치된 장치에서 "권한 상승 취약점"이 확인되었습니다
이 취약점이 악용되면 컴퓨터에서 시스템 권한으로 임의 코드가 실행될 수 있습니다
이 취약점에 대한 대책으로,유지보수 계약 사용자를 위한 웹사이트에서 수정 모듈을 제공하고 있습니다
불편을 끼쳐드려 죄송합니다 신청해 주시기 바랍니다
이것은 외부에서 원격으로 실행할 수 있는 문제가 아니라는 점에 유의하시기 바랍니다 또한 현재로서는 이 와이즈 토토점을 악용하는 공격에 대한 보고가 접수되지 않았습니다

영향을 받는 프로그램의 세부정보는 다음과 같습니다

CVE 식별 번호(CVE-ID) CVE-2020-5617
제품 토토 베이 클라이언트 뷰
대상 버전 Ver1220012n~1521005f
대상 프로그램
  • 마스터 서버(글로벌 마스터 서버, 보조 서버 포함)
  • 관리 머신
  • 터미널
  • 독립형 터미널

*둘 다 Windows OS용입니다

CVSS 30 점수 7.8

수정 모듈은 유지 관리 계약 사용자를 위해 다음 웹사이트에서 제공됩니다

유지보수 계약 사용자를 위한 웹사이트
https://spskyseaclientviewnet/topics/detail_2092html
*로그인하려면 사용자 ID와 비밀번호가 필요합니다

이 문제에 관한 FAQ는 아래를 참조하십시오

와이즈 토토점 관련 FAQ(CVE-2020-5617)
https://spskyseaclientviewnet/faq/detail_875html
*로그인하려면 사용자 ID와 비밀번호가 필요합니다

이로 인해 불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다