공지

OpenSSL 취약점 경고(CVE-2022-0778)

2022년 4월 28일

스카이 코퍼레이션

저희 제품을 사용해 주셔서 대단히 감사합니다
당사 제품 "토토 베이 클라이언트 뷰"가 설치된 각 서버 및 단말 장치에 포함된 OpenSSL에서 여러 가지 취약점이 확인되었습니다
이 취약점은 무한 루프를 일으킬 수 있으며, 이러한 경우 토토 베이 클라이언트 뷰에서 통신 장애가 발생할 수 있습니다 이 경우에도 자산정보 수집, 작업 로그 생성, 경보 제어 등은 단말 내에서 이루어지므로 토토 베이 클라이언트 뷰에는 영향을 미치지 않습니다

이 취약점에 대한 대책으로 유지보수 계약 사용자를 위한 웹사이트(https://spskyseaclientviewnet/topics/detail_2407html)은 이 취약점을 해결하는 "OpenSSL 111n"으로 업데이트하기 위한 수정 모듈을 제공합니다 불편을 드려 죄송합니다만, 아래의 대상 버전보다 새로운 버전으로 수정 모듈을 적용하거나 업데이트해 주시기 바랍니다

영향을 받는 프로그램의 세부정보는 다음과 같습니다

CVE 식별 번호(CVE-ID) CVE-2022-0778
제품 토토 베이 클라이언트 뷰
대상 버전 ~ Ver1720006l
대상 프로그램 각종 서버 및 터미널(Mac 터미널 포함)
*HTTP 게이트웨이 서버(Windows/Linux), Linux 터미널 전용
CVSS 30 점수 7.5

수정 모듈은 유지 관리 계약 사용자를 위해 다음 웹사이트에서 제공됩니다

유지보수 계약 사용자를 위한 웹사이트
https://spskyseaclientviewnet/topics/detail_2407html
*로그인하려면 사용자 ID와 비밀번호가 필요합니다

이로 인해 불편을 끼쳐드려 죄송하며 이해해 주셔서 감사합니다

(참고자료)
https://jvndbjvnjp/ja/contents/2022/JVNDB-2022-001476html

  • 토토 베이 및 토토 베이 클라이언트 뷰는 Sky Corporation의 등록 상표입니다
  • OpenSSL은 OpenSSL Software Foundation, Inc의 등록 상표 또는 상표입니다
  • 나열된 회사 이름과 제품 이름은 각 회사의 등록 상표 또는 상표입니다
  • 주요 텍스트에 포함된 텍스트와 이미지(사진, 그림 등)의 일부 또는 전체를 어떤 이유로든 어떤 형태로든 수정하는 것은 금지되어 있습니다
  • 게시된 정보는 출판일 기준입니다 해당 정보는 사전 통지 없이 변경될 수 있다는 점을 참고하시기 바랍니다