Login

로그인해주세요

Qlik 제품 보안 업데이트 권고

2024-03-12

□ 개요

oQlik는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] [2]

o영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


□ 설명

oWindowsQlik Sense Enterprise에서 발생하는HTTP요청 터널링 취약점(CVE-2023-41265) [1]

oWindowsQlik Sense Enterprise에서 발생하는 경로 탐색 취약점(CVE-2023-41266) [1]

oWindowsQlik Sense Enterprise에서 발생하는 인증되지 않은 원격 코드 실행 취약점(CVE-2023-48365) [2]


영향받는 제품 및 해결 방안

취약점

제품명

영향받는 버전

해결 버전

CVE-2023-41265

CVE-2023-41266

Qlik Sense Enterprise

(Windows)

May 2023 Patch 3 이하

February 2023 Patch 7 이하

November 2022 Patch 10 이하

August 2022 Patch 12 이하

August 2023 Initial Release

May 2023 Patch 4

February 2023 Patch 8

November 2022 Patch 11

August 2022 Patch 13

CVE-2023-48365

Qlik Sense Enterprise

(Windows)

August 2023 Patch 1 이하

May 2023 Patch 5 이하

February 2023 Patch 9 이하

November 2022 Patch 11 이하

August 2022 Patch 13 이하

May 2022 Patch 15 이하

February 2022 Patch 14 이하

November 2021 Patch 16 이하

November 2023 IR

August 2023 Patch 2

May 2023 Patch 6

February 2023 Patch 10

November 2022 Patch 12

August 2022 Patch 14

May 2022 Patch 16

February 2022 Patch 15

November 2021 Patch 17

하단의 참고사이트를 확인하여 업데이트 수행[1] [2] [3]


□ 기타 문의사항
o한국인터넷진흥원 사이버민원센터: 국번없이 118

[참고사이트]

[1] https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/ta-p/2110801

[2] https://community.qlik.com/t5/Official-Support-Articles/Critical-Security-fixes-for-Qlik-Sense-Enterprise-for-Windows/ta-p/2120325

[3] https://community.qlik.com/t5/Product-Downloads/tkb-p/Downloads


□ 작성 :침해사고분석단 취약점분석팀