공지
[중요] DLL 사전 로드 취약점에 관한 경고(CVE-2021-20616)
2021년 1월 12일
스카이 코퍼레이션
이 사이트를 이용해 주셔서 감사합니다당사 제품 ``토토 베이 Client View''를 설치(제거)하는 실행 파일에서 ``DLL 사전 로드 취약점''이 확인되었습니다이 취약점이 악용되면 설치(제거) 중에 임의 코드가 실행될 수 있습니다이 취약점에 대한 대책으로 유지보수 계약 사용자를 위한 웹사이트(https://spskyseaclientviewnet/topics/detail_2163html)에서 수정 모듈을 제공하고 있습니다불편을 끼쳐드려 죄송합니다 신청해 주시기 바랍니다이것은 외부에서 원격으로 실행할 수 있는 문제가 아니라는 점에 유의하시기 바랍니다 또한 현재로서는 이 취약점을 악용하는 공격에 대한 보고가 접수되지 않았습니다
영향을 받는 프로그램의 세부배트맨 토토는 다음과 같습니다
| CVE 식별 번호(CVE-ID) | CVE-2021-20616 |
|---|---|
| 제품 | 토토 베이 클라이언트 뷰 |
| 대상 버전 | Ver102005b~Ver1600101g |
| 대상 프로그램 |
*둘 다 Windows OS용입니다 |
| CVSS 30 점수 | 7.8 |
수정 모듈은 유지 관리 계약 사용자를 위해 다음 웹사이트에서 제공됩니다
유지보수 계약 사용자를 위한 웹사이트https://spskyseaclientviewnet/topics/detail_2163html*로그인하려면 사용자 ID와 비밀번호가 필요합니다
이 문제에 관한 FAQ는 아래를 참조하십시오
취약점 관련 FAQ(CVE-2021-20616)https://spskyseaclientviewnet/faq/detail_882html*로그인하려면 사용자 ID와 비밀번호가 필요합니다
이로 인해 불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다