본문 바로가기

물고기2171

2016년 정보보호실태조사 안내 2016년 정보보호실태조사 안내 한국인터넷진흥원은 국내 민간기업과 개인인터넷 이용자의 정보보호 현황 등을 파악하기 위하여, 정기적으로 실태조사를 실시하고 있습니다. 본 조사 결과는 국내외 정보보호 정책 수립의 기초자료로 귀중하게 활용됩니다. □ 실태조사 개요 조사명조사 시기조사 기관2016 정보보호실태조사 기업부문8.1 ~ 10.31포커스컴퍼니(02-3456-0252/0214)2016 정보보호실태조사 개인부문8.1 ~ 9.30포커스컴퍼니(02-3456-0261/0245) □ 기타 - 응답해주신 소중한 의견은 통계작성 목적으로만 활용되며, 귀하의 개인정보는 통계법 제 33조(비밀의 보호 등)에 의거하여 철저하게 보호됨을 알려드립니다.- 다소 번거로우시더라도 우리나라의 정책 자료 제공을 위한 적극적인 협조와.. 2016. 8. 1.
2016년 7월 Oracle Critical Patch Update □ 개요 o 오라클社 CPU에서 자사 제품의 보안취약점 276개에 대한 패치를 발표[1] ※ CPU(Critical Patch Update) : 오라클 중요 보안 업데이트 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로, 아래 해결방안에 따라 최신버전으로 업데이트 권고 □ 영향 받는 소프트웨어 ㅇ Application Express, version(s) prior to 5.0.4 ㅇ Oracle Database Server, version(s) 11.2.0.4, 12.1.0.1, 12.1.0.2 ㅇ Oracle Access Manager, version(s) 10.1.4.x, 11.1.1.7 ㅇ Application Express, version(s) prior to 5.0.4 ㅇ Or.. 2016. 7. 25.
Apple 보안 업데이트 □ 개요 o Apple社에서 자사 제품 취약점을 해결한 보안업데이트 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품을 사용하는 이용자들은 최신버전으로 업데이트 권고 □ 해당 시스템 o iTunes - iTunes 12.4.2 미만 버전[1] o Safari - Safari 9.1.2 미만 버전[2] o tvOS - tv0S 9.2.1 미만 버전[3] o watchOS - watchOS 2.2.2 미만 버전[4] o iOS - iOS 9.3.3 미만 버전[5] o OS X EI Capitan - OS X EI Capitan 10.11.6 미만 버전[6] □ 해결 방안 o iOS, watchOS, tvOS, Xcode, OS X El Capitan, OS X Server, .. 2016. 7. 22.
BIND DNS 신규 취약점 보안 업데이트 □ 개요 o ISC는 BIND DNS에서 발생하는 원격 서비스 거부(Denial of Service) 취약점을 해결한 보안 업데이트를 발표[1] □ 설명 o named에 lightweight resolver(lwres)를 설정하여 사용하는 경우 공격자가 원격에서 특정길이 이상의 요청을 보내면 서비스 거부가 발생하는 취약점(CVE-2016-2775) □ 영향 받는 소프트웨어 o BIND 9.10.0 ~ 9.10.4-P1 o BIND 9.9.x ~ 9.9.9-P1 o BIND 9.11.0a3 ~ 9.11.0b1 □ 해결 방안 o BIND 9 버전 9.10.4-P2로 업데이트 o BIND 9 버전 9.9.9-P2로 업데이트 o BIND 9 버전 9.11.0b2로 업데이트 □ 기타 문의사항 o 한국인터넷진흥원 .. 2016. 7. 21.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 52개 취약점에 대한 보안 업데이트를 발표[1] · 정보 노출로 이어질 수 있는 Race Condition 취약점(CVE-2016-4247) · 임의코드 실행으로 이어질 수 있는 Type confusion 취약점(CVE-2016-4223, CVE-2016-4224, CVE-2016-4225) · 임의코드 실행으로 이어질 수 있는 Use-Ater-Free 취약점(CVE-2016-4173, CVE-2016-4174, CVE-2016-4222, CVE-201.. 2016. 7. 20.