공지

[중요] DLL 사전 로드 취약점에 관한 경고(CVE-2021-20616)

2021년 1월 12일

스카이 코퍼레이션

이 사이트를 이용해 주셔서 감사합니다
당사 제품 ``토토 베이 Client View''를 설치(제거)하는 실행 파일에서 ``DLL 사전 로드 취약점''이 확인되었습니다
이 취약점이 악용되면 설치(제거) 중에 임의 코드가 실행될 수 있습니다
이 취약점에 대한 대책으로 유지보수 계약 사용자를 위한 웹사이트(https://spskyseaclientviewnet/topics/detail_2163html)에서 수정 모듈을 제공하고 있습니다
불편을 끼쳐드려 죄송합니다 신청해 주시기 바랍니다
이것은 외부에서 원격으로 실행할 수 있는 문제가 아니라는 점에 유의하시기 바랍니다 또한 현재로서는 이 취약점을 악용하는 공격에 대한 보고가 접수되지 않았습니다

영향을 받는 프로그램의 세부배트맨 토토는 다음과 같습니다

CVE 식별 번호(CVE-ID) CVE-2021-20616
제품 토토 베이 클라이언트 뷰
대상 버전 Ver102005b~Ver1600101g
대상 프로그램
  • 설치 디스크(전자 전달 시작 후 설치 데이터)
  • 부서 배트맨 토토가 있는 설치 프로그램
  • 제거 프로그램

*둘 다 Windows OS용입니다

CVSS 30 점수 7.8

수정 모듈은 유지 관리 계약 사용자를 위해 다음 웹사이트에서 제공됩니다

유지보수 계약 사용자를 위한 웹사이트
https://spskyseaclientviewnet/topics/detail_2163html
*로그인하려면 사용자 ID와 비밀번호가 필요합니다

이 문제에 관한 FAQ는 아래를 참조하십시오

취약점 관련 FAQ(CVE-2021-20616)
https://spskyseaclientviewnet/faq/detail_882html
*로그인하려면 사용자 ID와 비밀번호가 필요합니다

이로 인해 불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다