본문 바로가기

2017/024

2017년 정보보호 전문인력 지원사업 공모 2017. 2. 23.
BIND DNS 신규 취약점 보안 업데이트 □ 개요 o ISC는 BIND 소프트웨어에서 발생하는 원격 서비스 거부(Denial of Service) 취약점을 해결한 보안 업데이트 발표 [1] □ 내용 o DNS64와 RPZ를 동시에 설정하여 사용하는 경우, 구동 중 오류로 인해 서버 구동이 중단될 수 있는 취약점(CVE-2017-3135) □ 영향을 받는 제품 및 버전 o BIND 9.9.3~9.9.9-P5 o BIND 9.9.10b1 o BIND 9.10.0~9.10.4-P5 o BIND 9.10.5b1 o BIND 9.11.0~9.11.0-P2 o BIND 9.11.1b1 □ 해결 방안 o BIND 버전 업그레이드를 통한 조치 - BIND 9.9.9-P6, 9.10.4-P6, 9.11.0-P3으로 업그레이드 o 설정을 통한 조치 - DNS64.. 2017. 2. 10.
프린터, 포스기 대상 인쇄물 자동 출력 공격 □ 개요 o 공격자에 의해 프린터, 포스기(POS) 대상 해킹관련 영문 메세지가 자동으로 출력되는 사례가 발생하여 이에 대한 이용자 주의 당부 ※ 네트워크 인쇄 및 이메일 주소 인쇄 기능을 악용, 외부 인터넷에 연결된 제품 대상으로 인쇄물을 출력시켜 정상 서비스에 차질 발생 □ 영향 받는 제품 o 네트워크 출력 기능이 포함된 프린터, 포스 기기 □ 출력 사례 □ 해결 방안 o 영향 받는 기기를 공인 IP 사용이 아닌 내부 사설IP로 변경하여 사용 권고 o 방화벽에서 프린터 제어 PCL(Printer Command Language), PJL(Printer Job Language)프로토콜이 사용하는 포트(9100번)를 외부와 차단 권고 o 허용된 사용자 IP만 인쇄 기능을 동작 시킬 수 있도록 방화벽 및 프.. 2017. 2. 9.
한컴오피스 2월 정기 보안 업데이트 □ 개요 o 한글과컴퓨터社는 아래한글 등 오피스 제품에 대한 보안 업데이트를 발표 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로, 아래 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템제품군세부제품영향 받는 버전한컴오피스 NEO공통요소9.6.1.6154 버전 및 하위 버전한글 NEO9.6.1.4060 버전 및 하위 버전한셀 NEO9.6.1.4486 버전 및 하위 버전한쇼 NEO9.6.1.4703 버전 및 하위 버전한워드 NEO9.6.1.4606 버전 및 하위 버전뷰어9.6.1.6160 버전 및 하위 버전한컴오피스 2014 VP공통요소9.1.1.3635 버전 및 하위 버전한글 2014 VP9.1.1.3434 버전 및 하위 버전한셀 2014 VP9.1.1.3401 버전 및 하위 .. 2017. 2. 8.