본문 바로가기

2016/0516

Symantec/Norton 안티 바이러스 제품 보안 업데이트 □ 개요 o Symantec社는 자사의 안티 바이러스 제품에서 사용하는 AVE(Anti-Virus Engine)에 발생하는 취약점을 해결한 보안 업데이트를 발표[1] □ 설명 o 조작된 PE(Portable Executable) 헤더를 파싱하는 과정에서 버퍼오버플로우가 발생해 원격 코드 실행이 가능한 취약점(CVE-2016-2208) □ 영향 받는 소프트웨어 o Symantec/Norton 제품의 AVE(Anti-Virus Engine) 20151.1.0.32 버전 및 이전버전 ※ Symantec Support[2]를 참고하여 AVE 버전 확인 □ 해결 방안 o Symantec/Norton Anti-Virus Engine 사용자는 20151.1.1.4 버전으로 업데이트 적용 - Virus Definiti.. 2016. 5. 19.
The Brilliant Motor Festival 도심 속 짜릿한 레이싱 축제 The Brilliant Motor Festival 도심 속 짜릿한 레이싱 축제 - 5.21~~5.22 송도 국제업무지구역 오는 주말에는 도시의 밤을 밝히는 국내 최초의 ‘나이트 레이스’를 무료로 관전하실 수 있습니다. 현대자동차는 국내 유일의 도심 레이싱 축제인 ‘더 브릴리언트 모터 페스티벌 2016 (The Brilliant Motor Festival 2016)’을 5월 21일과 22일 양일간 인천 송도 국제 업무지역 일대에서 개최합니다.‘더 브릴리언트 모터 페스티벌’은 대한민국 모터스포츠 저변 확대를 위해 현대자동차와 인천경제자유구역청 및 인천도시공사가 공동으로 주최하는 국내 최대의 자동차 문화 축제입니다. 올해로 3회째를 맞아 가족, 연인, 친구, 동호회 등 모두가 함께할 수 있는 풍성한 볼거리,.. 2016. 5. 18.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player 및 AIR에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성 코드 감염에 취약할 수 있어 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Adobe의 25개 취약점에 대한 보안 업데이트를 발표[1] · 임의코드 실행으로 이어질 수 있는 타입 혼돈 취약점(CVE-2016-1105, CVE-2016-4117) · 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2016-1097, CVE-2016-1106, CVE-2016-1107, CVE-2016-1108, CVE-2016-1109, CVE-2016-1110, CVE-2016-4108, CVE-2016-4110) · 임의코드 실행으로 이어.. 2016. 5. 13.
Adobe Flash Player 신규 취약점 주의 □ 개요 o Adobe Flash Player의 제로데이 취약점이 발견됨[1] ※ 업데이트 파일은 5.12(현지시간) 제공될 예정 o 공격자는 특수하게 조작된 Flash 파일이 포함된 웹페이지 또는 스팸 메일 등을 사용자가 열어보도록 유도하여 악성코드 유포 가능 □ 설명 o 취약점을 이용하여 원격코드 실행 및 제어가 가능(CVE-2016-4117) □ 영향을 받는 시스템 o Adobe Flash Player 21.0.0.226 및 이전 버전 (Windows, Macintosh, Linux, Chrome OS) □ 임시 권고 사항 o 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표 될 때까지 Flash Player 사용 자제 ※ 해당 보안 업데이트 발표시 재공지 o 취약점에 의한 피해를 줄이.. 2016. 5. 12.
MS 5월 보안 위협에 따른 정기 보안 업데이트 □ 5월 보안업데이트 개요(총 16종) o 발표일 : 2016.5.11.(수) o 등급 : 긴급(Critical) 8종, 중요(Important) 8종 o 업데이트 내용 패치번호KB번호중요도발생 위치영향MS16-051KB3155533긴급Windows, Internet Explorer원격코드실행MS16-052KB3155538긴급Windows, Microsoft Edge원격코드실행MS16-053KB3156764긴급Windows원격코드실행MS16-054KB3155544긴급Office, Office Services 등원격코드실행MS16-055KB3156754긴급Windows원격코드실행MS16-056KB3156761긴급Windows원격코드실행MS16-057KB3156987긴급Windows원격코드실행MS16-058.. 2016. 5. 11.