본문 바로가기

2015/0817

Cisco ASR 라우터 보안 업데이트 개요 o CISCO는 서비스 거부(DDoS)취약점을 해결한 보안 업데이트를 발표 o 이 취약점은 시스코 라우터에서 네트워크를 통해 수신한 패킷이 쪼개져 있거나, 조작된 패킷을 비정상적으로 처리하여발생 o CISCO는 동 취약점은 ASR(Aggregation Services Routers)1000 Series의 IOS XE에 영향을 주는 서비스 거부(DDoS) 취약점으로 보안 업데이트를 권고 해당 시스템 o 모든 ASR 1000 Series 라우터 해결 방안 o 운영자는 유지보수 업체를 통하여 패치 적용 및 참고사이트 참조[1] 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트]- http://tools.cisco.com/security/center/content/Cisco.. 2015. 8. 11.
2015년 세법개정 기본방향 저성장 탈피와 청년 고용절벽 완화 등을 위해 경제활력 제고와 민생안정에 역점을 두면서 공평과세와 조세제도 합리화 추진 (경제활력 강화) 청년 일자리를 창출하는 가운데 소비여건을 개선하고 기업의 수출 · 투자 촉진 등을 지원(민생안정) 근로자의 재산형성을 도모하고 자영업자 · 농어민 등에 대한 지원을 확대(공평과세) 과세형평성을 제고하고 비과세 · 감면제도를 합리화하며 세원투명성 제고 · 역외탈세 방지 등 과세 사각지대를 해소(조세제도 합리화) 납세자 권익을 보호하고 세부담 수준을 합리화 출처 : 기획재정부 2015. 8. 10.
Firefox 보안 업데이트 □ 개요 o 모질라 재단에서 Firefox와 Firefox ESR에 대해 보안 업데이트 발표[1] □ 설명 o Firefox와 Firefox ESR에 내장된 PDF 뷰어에서 심각한 취약점이 발견 o 취약점을 이용하여 피해자 컴퓨터에 저장된 파일을 읽거나 다운로드 받을 수 있음 □ 해당 시스템 o 영향 받는 제품 및 버전제품명영향 받는 버전해결 버전Firefox39.0.2 이전버전39.0.3Firefox ESR(Extended Support Release)38.1.0 이전버전38.1.1 □ 해결 방안 o Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 “Firefox 정보” 선택 o Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새버전 다운로드 o 다운로드가 완료되고 설치 준비.. 2015. 8. 7.
WordPress 긴급 보안 업데이트 개요 o Wordpress에서 취약점을 보완한 긴급 보안 패치를 공개 o 워드프레스 4.2.3과 그 이전 버전에서 XSS 취약점과 SQL 인젝션 취약점이 발견되어 최신버전 업데이트를 권고 영향 받는 소프트웨어 o WordPress 4.2.3 이하 버전 해결 방안 o 4.2.4 버전으로 업데이트 - Dashboard(알림판) -> Updates(업데이트) - Update Now(지금 업데이트) 클릭 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트]- https://wordpress.org/news/2015/08/wordpress-4-2-4-security-and-maintenance-release/ 2015. 8. 6.
아래한글 임의코드 실행 취약점 보안 업데이트 □ 개요 o 한글과컴퓨터社의 한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1] - 공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함 □ 해당 시스템제품군세부제품영향 받는 버전한컴오피스 2014공통 요소9.1.0.2667 이전버전한글9.1.0.2522 이전버전한셀9.1.0.2528 이전버전한쇼9.1.0.2609 이전버전한컴오피스 2010공통 요소8.5.8.1536 이전버전한글8.5.8.1474 이전버전한셀8.5.8.1386 이전버전한쇼8.5.8.1530 이전버전한.. 2015. 8. 5.