본문 바로가기

운영체제 (LNX,WIN)655

Adobe Flash Player 신규 취약점 보안업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]공격자는 취약점을 이용하여 잠재적으로 시스템의 제어권한을 획득할 수 있음 설명Adobe社는 Adobe Flash Player의 취약점 2개에 대한 보안 업데이트를 발표[1]보안기능을 우회할 수 있는 취약점(CVE-2014-0491)메모리 보호기능을 우회할 수 있는 취약점(CVE-2014-0492) 해당 시스템영향 받는 소프트웨어Adobe Flash Player(윈도우즈 및 맥) 11.9.900.170 및 이전 버전Adobe Flash Player(리눅스) 11.2.202.332 및 이전 버전Adobe AIR(윈도우즈 및 맥) 3.9.0.1380 및 이전 버전Adobe AIR(안드로이드) 3.9.0... 2014. 1. 17.
2014년 1월 Microsoft 보안 업데이트 최신 보안 업데이트공지 번호공지 제목공지 KBMS14-001Microsoft Office의 취약점2916605MS14-002Microsoft Windows의 취약점2914368MS14-003Microsoft Windows의 취약점2913602MS14-004Microsoft Dynamics AX의 취약점2880826 공지 정보요약다음 표에는 이번 달의 보안 공지가 심각도 순으로 요약되어 있습니다.영향을 받는 소프트웨어에 대한 자세한 내용은 다음 항목 영향을 받는 소프트웨어를 참조하십시오.공지 번호공지 제목 및 용약최대 심각도 및 취약점 영향다시 시작 요구 사항영향을 받는 소프트웨어MS14-001Microsoft Word 및 Office Web Apps의 취약점으로 인한 원격 코드 실행 문제점(2916605.. 2014. 1. 15.
PSM: PuTTY Session Manager OverviewPuTTY Session Manager (PSM) is a tool that allows system adminstrators to organise their PuTTY sessions into folders and assign hotkeys to their favourite sessions. This is designed for MS Windows and requires the .NET 2.0 Runtime.FeaturesOrganise your sessions into foldersLaunch folders of sessions simultaneouslyAssign Windows hotkeys to your ten favourite sessionsBrowse session folders.. 2014. 1. 7.
2013년 12월 MS 정기 보안업데이트 [MS13-096] Graphics Component 의 취약점으로 인한 원격코드 실행 문제 영향공격자가 영향 받는 시스템에 대한 완전한 권한을 획득설명사용자가 특수하게 제작된 TIFF 파일이 포함된 컨텐츠를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재관련취약점 : Graphics Component 메모리 손상 취약점 – (CVE-2013-3906)영향 : 원격코드 실행중요도 : 긴급해당시스템참조사이트 참고 - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-096 - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-096해결책해당 시스템에 대한 마이크로소프트사의 취.. 2013. 12. 12.
Enhanced Mitigation Experience Toolkit 4.0 Enhanced Mitigation Experience Toolkit이란?EMET(Enhanced Mitigation Experience Toolkit)는 소프트웨어의 취약성이 악용되지 못하도록 하는 유틸리티입니다. EMET는 보안 완화 기술을 이용하여 이 목표를 구현합니다. 이러한 기술은 공격자가 소프트웨어의 취약성을 악용하기 위해 넘어야 하는 특수한 보호 장치 및 장애 장치로 작동합니다. 이러한 보안 완화 기술이 있다고 해서 취약성이 악용되지 않는다고 보장할 수는 없습니다. 그렇지만 이러한 기술은 취약성을 악용하기 어렵게 합니다. EMET 4.0 이상 버전은 인증서 신뢰라고 하는 구성 가능한 SSL/TLS 인증서 자동 지정 기능도 제공합니다. 이 기능은 PKI(공개 키 인프라)를 이용하여 메시지 가로.. 2013. 12. 2.