본문 바로가기

운영체제 (LNX,WIN)672

알집(ALZip) 취약점 보안 업데이트 권고 □ 개요 o 국내 압축 유틸리티인 알집(ALZip)에서 버퍼오버플로우 취약점이 발견됨[1] o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 압축파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o 낮은 버전의 알집 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 적용 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 알집 공개용, 기업용, 공공기관용 8.21 및 이전버전 o 영향 받지 않는 소프트웨어 - 알집 공개용, 기업용, 공공기관용 7.x, 6.x, 5.x 버전 □ 해결방안 o 알집 8.21 및 이전버전 사용자 - 자동 업데이트를 통해 알집 최신버전으로 업데이트 * 자동업데이트 : 시작 → 모든 프로그램 → 이스트소프트 → 알툴즈 업데이트 .. 2011. 7. 5.
알집(ALZip) 신규 취약점 긴급 보안패치 권고 □ 개요 o 국내 압축 유틸리티인 알집(ALZip)에서 버퍼오버플로우 취약점이 발견됨[1] o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 압축파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o 낮은 버전의 알집 사용자는 악성코드 감염에 취약할 수 있으므로 임시 조치방안에 따라 긴급 보안패치 적용 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 알집 8.21 및 이전버전 □ 임시 조치방안 o 알집 8.21 및 이전버전 사용자 - 알툴즈 홈페이지에 방문하여 긴급 보안패치를 적용 ※ http://www.altools.co.kr/Plaza/Notice_Contents.aspx?idx=822 □ 용어 정리 o 버퍼오버플로우 : 입력값에 대한 길이 검증을 하지 않아 발생하는 .. 2011. 7. 1.
MS, Adobe Flash Player, Google Chrome 업데이트 ** MS, Flash 취약점을 이용한 악성코드 유포 행위가 활발하여 ** 인터넷을 사용하는 모든 사용자는 최신 업데이트가 반드시 필요합니다. ** 아래 모든 내용을 확인하시고 반드시 조치하시기 바랍니다. Microsoft 보안 업데이트 (매월 둘째주 화요일) - http://windowsupdate.microsoft.com/ (Internet Explorer 에서 접속) - 최종 업데이트 2011.06.15 - 총 16건 보안 패치 적용 Adobe Flash Player 최신 업데이트 (IE에서 접속) - http://get.adobe.com/kr/flashplayer/ (Internet Explorer 에서 접속) - 최종 업데이트 2011.06.28 - 크로스 도메인 정책파일 관련 일부 호환성 문제.. 2011. 6. 28.
MS워드 2002 신규 취약점 주의 권고 □ 개요 o 마이크로소프트社의 MS워드 2002 프로그램에서 메모리손상 취약점이 발견됨[1] o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 MS워드파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o MS워드 2002 최신 버전에서도 해당 취약점이 존재하므로, 해당 프로그램 사용하여 신뢰할 수 없는 파일을 열어보지 않는 등의 사용자 주의가 요구됨 □ 해당 시스템 o 영향 받는 소프트웨어 - 마이크로소프트 오피스XP에서 설치되는 MS워드 2002 □ 권장방안 o 취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함 - 파일공유 기능 등을 사용하지 않으면 비활성화하고 개인방화벽을 반드시 사용 - 사용하고 있는 백신프로그램의 최신 업데이트를 유지하고, .. 2011. 6. 23.
How To Disable IPv6 In Windows 7 You might have heard about IPv6, it is the latest address protocol that will eventually replace IPv4. From Windows Vista onward it has been kept enabled by default, but it is also a fact that IPv6 is not yet common and many software, routers, modems, and other network equipment do not support it yet. So it may be a wise approach to disable it for now. We can also disable it by simply unchecking .. 2011. 6. 21.
728x90