운영체제 (LNX,WIN)672 MS 1월 보안 위협에 따른 정기 보안 업데이트 □ 1월 보안업데이트 개요(총 4종) o 발표일 : 2017.1.11.(수) o 등급 : 긴급(Critical) 1종, 중요(Important) 3종 o 업데이트 내용패치번호KB번호중요도발생 위치영향MS17-001KB3214288중요Windows, Edge권한 상승MS17-002KB3214291중요Office, Office Services, Web Apps원격코드 실행MS17-003KB3214628긴급Windows, Adobe Flash Player원격코드 실행MS17-004KB3216771중요Windows서비스 거부 [MS17-001] Microsoft Edge용 누적 보안 업데이트 □ 설명 o 이용자가 Microsoft Edge를 이용하여 특수하게 제작된 악성 웹페이지를 방문하는 경우, 권한 상승을 .. 2017. 1. 20. 리눅스 커널 로컬 권한 상승 취약점 □ 개요 o 리눅스 커널의 af_packet에서 Race condition을 악용해 권한이 없는 로컬 사용자가 루트 권한을 얻도록 허용하는 취약점(CVE-2016-8655)발견[1] o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템 o 영향을 받는 소프트웨어 - Linux Kernel 4.8.12 이전 버전을 사용하는 시스템 □ 해결 방안 o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2] o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 업데이트 수행 - Debian [3] - Ubuntu [4] - Red Hat [5].. 2016. 12. 12. Firefox 원격 코드 실행 취약점 보안 업데이트 □ 개요 o 모질라 재단에서 Firefox, Firefox ESR 및 Thunderbird에 대한 보안 업데이트 발표 [1] □ 설명 o Firefox, Firefox ESR 및 Thunderbird에서 발생한 SVG 애니메이션 원격 코드 실행 취약점(CVE-2016-9079) □ 영향을 받는 제품 및 버전제품명영향 받는 버전해결 버전Firefox50.0.2 이전 버전50.0.2Firefox ESR45.5.1 이전 버전45.5.1Thunderbird45.5.1 이전 버전45.5.1 □ 해결 방안 o Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 “Firfox” 정보 선택 o Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새버전 다운로드 o 다운로드가 완료되고 설치 준비가 완.. 2016. 12. 8. INISAFE ActiveX 보안 업데이트 □ 개요 o 이니텍社는 특정 AcitveX에서 발생한 업데이트 파일의 무결성 검증 우회 취약점에 대한 보안 패치를 발표 o 낮은 버전의 INISAFE ActiveX 사용자는 악성코드 감염 등의 피해를 입을 수 있으므로 최신버전으로 업데이트 설치 및 적극적인 대처 필요 □ 영향을 받는 제품 o INISAFE Web 6.4.0.85 이하 버전 ※ INISAFE Web 6.5 버전은 6.4.0.85 이상이긴 하나, 개발사에서 별도로 배포한 버전이므로 취약한 버전에 해당 □ 해결 방안 o (서비스 운영자) 이니텍社를 통해 최신버전 교체 (INISAFE Web 6.4.0.88) o (서비스 이용자) INISAFE 개발사에서 제공하는 취약점이 해결된 INISAFE Web 6.4.0.88 버전 다운로드 및 설치 - .. 2016. 12. 6. SafePC 사용에 대한 주의 □ 개요 o 닉스테크社의 SafePC에서 파일 배포 기능을 악용한 악성코드 유포 및 원격코드 실행이 가능한 취약점이 발견되어 해당 제품을 이용하는 기업의 주의를 당부 □ 해당 시스템 o 영향을 받는 제품 - SafePC Enterprise 3.5, 4.0, 5.1 - SafePCPrivacy 4.0, 5.0 - SafeUSB 2.0, 3.0 □ 해결 방안 o 제조사의 보완 패치 개발 시까지 해당 제품의 파일 배포 기능을 비활성화 o 제조사 패치 개발 이후 최신 패치 적용 ※ 제조사와 협의하여 기능 비활성화 및 패치를 신속히 적용 □ 기타 문의사항 o 닉스테크 : 02-3497-5928 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 2016. 12. 3. 이전 1 ··· 13 14 15 16 17 18 19 ··· 135 다음 728x90