물고기2171 아래한글 임의코드 실행 취약점 보안 업데이트 □ 개요한글과컴퓨터社에서 개발한 워드프로세서인 ‘아래한글’에서 임의 코드실행이 가능한 취약점이 발견됨 [1] - 공격자는 웹 게시물, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)를 열어보도록 유도하여 임의코드를 실행시킬 수 있음낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 □ 해당 시스템영향 받는 소프트웨어 - 한글 2007 7.5.12.672 이전 버전 - 한글 2010 SE+ 8.5.8.1340 이전 버전 □ 해결 방안한글과컴퓨터 홈페이지에서 보안업데이트 파일을 직접 다운로드 받아 설치하여 아래 버전으로 업데이트 - 한글 2007 7.5.12.672 이상 버전 - 한글 2010 SE+ 8.5.8.1340 이상 버전 - 다.. 2013. 5. 3. ‘익스프레스 엔진’에 웹쉘코드 삽입 취약점 발견 취약한 버전 사용 시 웹서버 원격제어, 홈페이지 변조 가능 [보안뉴스 김태형] PHP 기반 공개 웹 게시판인 익스프레스 엔진에서 웹쉘코드 삽입 취약점이 발견되어 사용자들의 주의가 필요하다. 이번 취약점을 발견한 Black Falcon팀은 “국내 PHP기반의 공개 웹 게시판인 익스프레스 엔진에서 웹쉘코드 삽입(Code Injection) 취약점을 발견했다”면서 “이 취약점에 영향을 받는 소프트웨어는 익스프레스 엔진 1.5.4 및 이전 버전이다”라고 설명했다. 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의해 변조, 웹서버 원격제어, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 빠른 대응 조치가 필요하다. 기존 익스프레스 엔진(1.5.4.3 및 이전) 사용자는 업데이트가 적용된 .. 2013. 5. 2. 2013년 근로장려금 신청! 휴대폰 신청 방법 계산 : http://www.eitc.go.kr/es/a/p/001.do?method=view 2013. 4. 30. 정부 '개성공단 남측인원 전원철수'·폐쇄 위기 2013. 4. 29. KMPlayer 버퍼오버플로우 취약점 주의 개요국내 무료 동영상 재생 프로그램인 KMPlayer에서 사용자를 대상으로 악성코드를 감염시킬 수 있는 버퍼오버플로우 취약점이 발견됨[1]공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 미디어파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능KMPlayer 최신 버전에서도 해당 취약점이 존재하므로, 해당 프로그램 사용하여 신뢰할 수 없는 미디어파일을 열어보지 않는 등의 사용자 주의가 요구됨 해당 시스템영향 받는 소프트웨어KM플레이어 3.6.0.87 및 이전버전 권장방안취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 권고함해당 취약점을 보완하는 프로그램 배포 전까지, 다른 동영상 재생 프로그램을 사용출처가 불분명한 미디어 파일을 열어보지 않음사용하고 있는 백신프.. 2013. 4. 25. 이전 1 ··· 160 161 162 163 164 165 166 ··· 435 다음 728x90