본문 바로가기

운영체제 (LNX,WIN)655

2013년 5월 MS 정기 보안업데이트 [MS13-037] Internet Explorer 누적 보안업데이트 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자가 Internet Explorer를 이용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점 존재 o 관련취약점 : - JSON Array Information Disclosure Vulnerability (CVE-2013-1297) - Multiple Use After Free Vulnerabilitiesb (CVE-2013-0811, CVE-2013-1297, CVE-2013-1306, CVE-2013-1307, CVE-2013-1308,CVE-2013-1309,CVE-2013-1310,CVE-2013-1311,CVE-20.. 2013. 5. 15.
MS Internet Explorer8 원격코드 실행 취약점 주의 □ 개요Microsoft社의(이하 MS) Internet Explorer8에서 원격코드 실행이 가능한 신규 취약점이 발견됨[1]공격자가 특수하게 제작한 웹페이지를 방문할 경우, 악성코드 감염으로 인해 개인정보 유출 및 좀비PC가 되는 등의 피해를 입을 수 있으므로, 사용자의 주의가 요구됨 □ 해당 시스템영향을 받는 소프트웨어 - Internet Explorer 8 버전 ※ 다른 Internet Explorer버전의 경우, 취약점에 영향받지 않음 □ 권장 방안Internet Explorer 9 버전 이상으로 업그레이드 권고MS의 보안 업데이트 발표 전까지 다른 인터넷 브라우저 사용을 권고 (Mozilla Firefox, Google Chrome, Opera 등) □ 기타 문의사항한국인터넷진흥원 인터넷침해대.. 2013. 5. 7.
아래한글 임의코드 실행 취약점 보안 업데이트 □ 개요한글과컴퓨터社에서 개발한 워드프로세서인 ‘아래한글’에서 임의 코드실행이 가능한 취약점이 발견됨 [1] - 공격자는 웹 게시물, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)를 열어보도록 유도하여 임의코드를 실행시킬 수 있음낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 □ 해당 시스템영향 받는 소프트웨어 - 한글 2007 7.5.12.672 이전 버전 - 한글 2010 SE+ 8.5.8.1340 이전 버전 □ 해결 방안한글과컴퓨터 홈페이지에서 보안업데이트 파일을 직접 다운로드 받아 설치하여 아래 버전으로 업데이트 - 한글 2007 7.5.12.672 이상 버전 - 한글 2010 SE+ 8.5.8.1340 이상 버전 - 다.. 2013. 5. 3.
KMPlayer 버퍼오버플로우 취약점 주의 개요국내 무료 동영상 재생 프로그램인 KMPlayer에서 사용자를 대상으로 악성코드를 감염시킬 수 있는 버퍼오버플로우 취약점이 발견됨[1]공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 미디어파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능KMPlayer 최신 버전에서도 해당 취약점이 존재하므로, 해당 프로그램 사용하여 신뢰할 수 없는 미디어파일을 열어보지 않는 등의 사용자 주의가 요구됨 해당 시스템영향 받는 소프트웨어KM플레이어 3.6.0.87 및 이전버전 권장방안취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 권고함해당 취약점을 보완하는 프로그램 배포 전까지, 다른 동영상 재생 프로그램을 사용출처가 불분명한 미디어 파일을 열어보지 않음사용하고 있는 백신프.. 2013. 4. 25.
2013년 4월 Oracle Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고함 설명2013년 4월 Oracle CPU에서는 Oracle 자사 제품의 보안취약점 128개에 대한 패치를 발표함원격 및 로컬 공격을 통하여 취약한 서버를 공격하는데 악용될 가능성이 있는 취약점을 포함하여 DB의 가용성 및 기밀성/무결성에 영향을 줄 수 있는 취약점 존재 영향받는 시스템Oracle Database 11g Release 2, versions 11.2.0.2, 11.2.0.3 DatabaseOracle Database 11g .. 2013. 4. 23.