본문 바로가기

운영체제 (LNX,WIN)655

MS10-087 취약점 악용 워드 악성코드 생성기 ASEC에서는 최근 발견되고 있는 마이크로소프트(Microsoft) 워드(Word)나 어도비 아크로뱃 리더(Adobe Acrobat Reader) 파일 포맷인 PDF와 같은 전자 문서 취약점을 악용한 악성코드들이 지속적으로 발견되고 있음을 언급한 적이 있다. 최근 7월에는 다수의 MS10-087 취약점 악용 워드 악성코드 발견된 사례가 있으며, 오사마 빈 라데 사망과 일본 대지진과 관련한 사회적인 이슈들이 발생 할 때마다, 이를 악용한 전자문서 취약점을 악용한 악성코드들도 발견되었다. 이렇게 발견되는 전자문서 취약점을 악용한 악성코드들은 사회 공학 기법(Social Engineering)을 이용한 이메일의 첨부 파일 형태로 유포되는 사례가 대부분이며, 실제 EMC/RSA에서 발생한 APT(Advanced.. 2011. 7. 28.
Minimum Password Length of 15 or more via GPO Also known as "How to practice what we preach". I don't know how long I've been telling clients that they need to have a minimum password length of 15 characters to make it so there is no chance LM will be stored (and a cursory bonus that their password won't be close to their original). But I've never tried setting it myself. Well, a client called me out. You can't! (well at least not through t.. 2011. 7. 26.
실행 중인 Windows가 32비트 버전인지 또는 64비트 버전인지 확인하는 방법 실행 중인 Windows가 32비트 버전인지 또는 64비트 버전인지 잘 모를 경우 시스템 정보(Msinfo32.exe)를 열고 시스템 종류에 대해 나열된 값을 검토합니다. 이렇게 하려면 다음과 같이 하십시오.시작을 클릭한 다음 실행 또는 검색 시작을 클릭합니다.msinfo32.exe를 입력한 다음 Enter 키를 누릅니다.시스템 정보에서 시스템 종류의 값을 검토합니다.Windows 32비트 버전의 경우 시스템 종류 항목의 값은 x86 기반 PC입니다.Windows 64비트 버전의 경우 시스템 종류 항목의 값은 x64 기반 PC입니다.실행 중인 Windows가 32비트 버전인지 또는 64비트 버전인지 확인하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십.. 2011. 7. 24.
보안 취약점을 이용한 악성코드 조치방법 * Adobe Flash Player 업데이트 : http://www.adobe.com/go/getflash * Microsoft : http://update.microsoft.com (Windows정품인증 필요) * Adobe Reader : http://www.adobe.com/go/getreader/ V3 Lite 및V3 365 클리닉 사용자 조치 안내 - 위의OS 및 애플리케이션 보안 패치 업데이트 - V3 제품군 최신 업데이트 후 수동 검사 - V3 제품군[환경설정]-[고급설정]-[Smart Defense사용하기] 옵션 선택 이미 악성코드에 감염이 되었거나, V3제품군이 정상적으로 실행되지 않는 사용자분들은 아래의 전용백신을 통해 검사하기를 권장합니다. PC에서 작업 중인 프로그램 창을 모두 닫.. 2011. 7. 17.
윈도우7 데이터 실행 방지(DEP) 활성화/비활성화 기본적으로 활성화 되어 있는 DEP (데이터 실행 방지) 기능을 비활성화 하는 경우가 발생한다. 일부 게임을 하는 경우 메모리 접근 에러와 유사한 오류가 발생하기도 하여 게임을 하는 유저가 해당 기능을 비활성화 하는 경우가 있는데... 문제는 게임에 관련하여 악성코드나 해킹에 노출될 가능성이 굉장히 높은데 보안 기능을 모두 꺼버리는 사태인 것이다... 어찌할 노릇인지... 아래 비활성화/활성화(원복) 방법을 안내하는 내용을 첨부한 것이다. 비활성화를 안내하고픈 마음은 없고 활성화 되었는지 확인하고 안되었다면 활성화 하기를 바란다. 또한 기본값의 OptIn 대신 OptOut 로 설정하길 권장한다. # 윈도우7 DEP OptOut 적용 방법 1) 컴퓨터 -> 속성 -> 고급 시스템 설정 -> 고급 -> 성능.. 2011. 7. 15.