본문 바로가기

운영체제 (LNX,WIN)655

MS 9월 보안위협에 따른 정기 보안 업데이트 □ 9월 보안업데이트 개요(총 12종)o발표일 : 2015. 09. 09 (수)o 등급 : 긴급(Critical) 4종, 중요(Important) 8종o업데이트 내용패치번호KB번호중요도발생 위치영향MS15-094KB3089548긴급Internet Explorer원격코드실행MS15-095KB3089665긴급Microsoft Edge원격코드실행MS15-096KB3072595중요Active Directory서비스 거부MS15-097KB3089656긴급Graphics Component원격코드실행MS15-098KB3089669긴급Windows Journal원격코드실행MS15-099KB3089664중요Microsoft Office원격코드실행MS15-100KB3087918중요Windows Media Center원격코.. 2015. 9. 9.
Adobe ColdFusion 보안 업데이트 □ 개요 o Adobe社는 ColdFusion에 발생할 수 있는 정보노출 취약점을 해결한 보안 업데이트를 발표[1] □ 설명 o CodFusion의 1개 취약점을 해결한 보안 업데이트 발표[1]- 특수하게 조작된 XML External Entities 처리 시 주요 정보가 노출될 수 있는 취약점(CVE-2015-3269) □ 영향 받는 소프트웨어 o ColdFusion 11- ColdFusion Update 5 및 이전 버전o ColdFusion 10- ColdFusion Update 16 및 이전 버전 □ 해결 방안 o ColdFusion 11- ColdFusion 11 사용자는 http://helpx.adobe.com/coldfusion/kb/coldfusion-11-update-6.html 사이트에.. 2015. 9. 1.
Firefox 보안 업데이트 □ 개요 o 모질라 재단에서 Firefox와 Firefox ESR에 대해 보안 업데이트 발표[1] □ 설명 o Firefox와 Firefox ESR에서 발생한 UAF(Use-After-Free) 취약점 (CVE-2015-4497) o Firefox와 Firefox ESR의 Add-on 기능에서 발생한 보안 우회 취약점 (CVE-2015-4498) □ 해당 시스템 o 영향 받는 제품 및 버전제품명영향 받는 버전해결 버전Firefox40.0.3 이전버전40.0.3Firefox ESR(Extended Support Release)38.2.1 이전버전38.2.1 □ 해결 방안 o Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 “Firefox 정보” 선택 o Firefox 정보 창이 열리면 자동으.. 2015. 8. 31.
MS Internet Explorer 원격코드 실행 취약점에 대한 긴급 보안업데이트 [MS15-093] Internet Explorer 에서 발생하는 취약점으로 인한 원격 코드 실행 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득□ 설명 o 사용자가 영향받는 버전의 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드 실행될 수 있는 취약점 존재 o 관련취약점 : - 메모리 손상 취약점 – CVE-2015-2502 o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향받는 소프트웨어 - Internet Explorer 7, 8, 9, 10, 11 o 참조사이트 참고 - 영문 : https://technet.microsoft.com/en-us/library/security/MS15-093 - 한글 : https://t.. 2015. 8. 19.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 35개 취약점에 대한 보안 업데이트를 발표[1] · 임의코드 실행으로 이어질 수 있는 타입 혼란 취약점(CVE-2015-5554, CVE-2015-5555, CVE-2015-5558, CVE-2015-5562) · 벡터 길이 충돌에 대응할 수 있는 업데이트(CVE-2015-5125) · 임의코드 실행으로 이어질 수 있는 use-after-free 취약점(CVE-2015-5550, CVE-2015-5551, CVE-2015-3 107, CVE-2015-5.. 2015. 8. 17.