공지
OpenSSL 취약점 경고(CVE-2022-0778)
2022년 4월 28일
스카이 코퍼레이션
저희 제품을 사용해 주셔서 대단히 감사합니다당사 제품 "토토 베이 클라이언트 뷰"가 설치된 각 서버 및 단말 장치에 포함된 OpenSSL에서 여러 가지 취약점이 확인되었습니다이 취약점은 무한 루프를 일으킬 수 있으며, 이러한 경우 토토 베이 클라이언트 뷰에서 통신 장애가 발생할 수 있습니다 이 경우에도 자산정보 수집, 작업 로그 생성, 경보 제어 등은 단말 내에서 이루어지므로 토토 베이 클라이언트 뷰에는 영향을 미치지 않습니다
이 취약점에 대한 대책으로 유지보수 계약 사용자를 위한 웹사이트(https://spskyseaclientviewnet/topics/detail_2407html)은 이 취약점을 해결하는 "OpenSSL 111n"으로 업데이트하기 위한 수정 모듈을 제공합니다 불편을 드려 죄송합니다만, 아래의 대상 버전보다 새로운 버전으로 수정 모듈을 적용하거나 업데이트해 주시기 바랍니다
영향을 받는 프로그램의 세부정보는 다음과 같습니다
| CVE 식별 번호(CVE-ID) | CVE-2022-0778 |
|---|---|
| 제품 | 토토 베이 클라이언트 뷰 |
| 대상 버전 | ~ Ver1720006l |
| 대상 프로그램 | 각종 서버 및 터미널(Mac 터미널 포함)*HTTP 게이트웨이 서버(Windows/Linux), Linux 터미널 전용 |
| CVSS 30 점수 | 7.5 |
수정 모듈은 유지 관리 계약 사용자를 위해 다음 웹사이트에서 제공됩니다
유지보수 계약 사용자를 위한 웹사이트 https://spskyseaclientviewnet/topics/detail_2407html*로그인하려면 사용자 ID와 비밀번호가 필요합니다
이로 인해 불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다
(참고자료) https://jvndbjvnjp/ja/contents/2022/JVNDB-2022-001476html
- 토토 베이 및 토토 베이 클라이언트 뷰는 Sky Corporation의 등록 상표입니다
- OpenSSL은 OpenSSL Software Foundation, Inc의 등록 상표 또는 상표입니다
- 나열된 회사 이름과 제품 이름은 각 회사의 등록 상표 또는 상표입니다
- 주요 텍스트에 포함된 텍스트와 이미지(사진, 그림 등)의 일부 또는 전체를 어떤 이유로든 어떤 형태로든 수정하는 것은 금지되어 있습니다
- 게시된 정보는 출판일 기준입니다 해당 정보는 사전 통지 없이 변경될 수 있다는 점을 참고하시기 바랍니다