Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

crushftp 취약점 2

CrushFTP 인증 우회 취약점(CVE-2025-31161) KEV 등록 및 실사용 악용 분석

CISA Adds CrushFTP Vulnerability to KEV Catalog Following Confirmed Active Exploitation 주요사항 개요미국 사이버보안 및 인프라 보안국(CISA)은 CrushFTP의 치명적 인증 우회 취약점(CVE-2025-31161)을 Known Exploited Vulnerabilities(KEV) 목록에 추가해당 취약점은 인증되지 않은 공격자가 임의의 사용자 계정으로 인증을 우회하여 전체 시스템을 장악할 수 있음2025년 4월 기준, 활성화된 악성 행위가 이미 탐지됨, 보안 패치 시급취약점 상세CVE-2025-31161 (기존 CVE-2025-2825는 무효화됨)CVSS v3.1 기준: 9.8 (Critical)취약 위치: HTTP Authoriz..

Kant's IT/Vulnerability 2025.05.25

VMware Tools 및 CrushFTP 인증 우회 취약점 위협 인텔리전스 분석

New Security Flaws Found in VMware Tools and CrushFTP — High Risk, No Workaround Auth bypass CVE-2025-22230 impacts VMware Windows Tools Auth bypass CVE-2025-22230 impacts VMware Windows ToolsBroadcom addressed a high-severity authentication bypass vulnerability, tracked as CVE-2025-22230, in VMware Tools for Windows.securityaffairs.com VMware Tools 인증 우회 취약점 개요 (CVE-2025-22230)영향 범위: VMware Too..

Kant's IT/Vulnerability 2025.05.07
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366)
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324)
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766)
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

개인정보, 악성코드, 정보보안, 보안기사, 해킹, AI, 개인정보보호, 클라우드 보안, 보안 패치, 보안이슈, 랜섬웨어, 보안 업데이트, 개인정보보호법, 정보보호, 취약점, 보호, 보안 취약점, 보안권고, 보안뉴스, 보안,

최근댓글

티스토리툴바