운영체제 (LNX,WIN)672 KMPlayer 버퍼오버플로우 취약점 주의 개요국내 무료 동영상 재생 프로그램인 KMPlayer에서 사용자를 대상으로 악성코드를 감염시킬 수 있는 버퍼오버플로우 취약점이 발견됨[1]공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 미디어파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능KMPlayer 최신 버전에서도 해당 취약점이 존재하므로, 해당 프로그램 사용하여 신뢰할 수 없는 미디어파일을 열어보지 않는 등의 사용자 주의가 요구됨 해당 시스템영향 받는 소프트웨어KM플레이어 3.6.0.87 및 이전버전 권장방안취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 권고함해당 취약점을 보완하는 프로그램 배포 전까지, 다른 동영상 재생 프로그램을 사용출처가 불분명한 미디어 파일을 열어보지 않음사용하고 있는 백신프.. 2013. 4. 25. 2013년 4월 Oracle Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고함 설명2013년 4월 Oracle CPU에서는 Oracle 자사 제품의 보안취약점 128개에 대한 패치를 발표함원격 및 로컬 공격을 통하여 취약한 서버를 공격하는데 악용될 가능성이 있는 취약점을 포함하여 DB의 가용성 및 기밀성/무결성에 영향을 줄 수 있는 취약점 존재 영향받는 시스템Oracle Database 11g Release 2, versions 11.2.0.2, 11.2.0.3 DatabaseOracle Database 11g .. 2013. 4. 23. 윈도우XP 2014년 4월 8일 마이크로소프트 공식 지원 종료 2014년 4월 8일이면 윈도XP와 오피스 2003, 인터넷 익스플로러6에 대한 마이크로소프트의 공식 지원이 종료된다. 보안 업데이트가 더 이상 제공되지 않는다는 의미로 악성코드 감염이나 외부의 잘못된 접속에 따른 다양한 악영향이 예상된다. 윈도XP가 OS(운영체제) 시장에서 차지하는 비율은 윈도7에 이어 2번째인데 2013년 3월 시장 조사 결과 약 40퍼센트 가까운 PC에 설치되어 있는 것으로 파악되고 있다. 10명 중 4명이 여전히 윈도XP를 사용한다는 거다. 기업 시장 또한 마찬가지여서 쉬이 넘길 사안이 아님을 알 수 있다. 윈도XP 지원 종료를 앞두고 윈도7 또는 윈도8로 업그레이드하거나 PC 업그레이드라는 방법뿐이니 상황은 심각할 수 밖에 없다. 자신이 사용하는 윈도 지원 기간이 어떻게 되는지.. 2013. 4. 22. Oracle Java SE Critical Patch Update 개요Oracle社는 Java SE에 영향을 주는 코드실행 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전의 Java SE를 사용할 경우, 악성코드 감염으로 인해 시스템 파괴 및 정보유출 등의 해킹 피해가 발생할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Oracle社는 Java SE의 42개 취약점을 해결한 보안 업데이트를 발표[2]공격자가 원격지에서 상대방에게 악성코드를 실행시킬 수 있는 취약점 해당 소프트웨어JDK ․ JRE 7 Update 17 및 이전버전JDK ․ JRE 6 Update 43 및 이전버전JDK ․ JRE 5.0 Update 41 및 이전버전JavaFX 2.2.7 및 이전버전 해결방안설치된 제품의 최신 업데이트를 다운로드[3] 받아 설치하거나, Java 자동업데이.. 2013. 4. 18. LG U+ 전자결제 프로그램 Xpay 보안 업데이트 □ 개요 o LG U+ 전자결제 프로그램 Xpay에서 원격코드 실행이 가능한 취약점이 발견됨 o 낮은 버전의 사용자는 악성코드 감염 등의 피해를 입을 수 있어 해결방안에 따라 보안 업데이트 권고 [1] □ 해당 시스템 o 영향 받는 소프트웨어 - Xpay 1.0.0.20 및 이하버전 □ 해결 방안 o LG U+ 전자결제서비스 설치마법사 실행하여 업데이트 실행 [2] o Xpay가 사용된 결제창에서 자동으로 업데이트 실행 □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] http://pgweb.uplus.co.kr:8080/pg/wmp/Home2009/customer/notices_view.jsp?seq=131 [2] http://pgdownload.dacom... 2013. 4. 17. 이전 1 ··· 55 56 57 58 59 60 61 ··· 135 다음 728x90