본문 바로가기

보안업데이트380

Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Adobe Flash Player에서 발생하는 12개의 취약점을 해결하는 보안 업데이트를 발표[1]랜덤 메모리 주소 기능을 우회할 수 있는 메모리 정보 노출 취약점(CVE-2014-0557)보안 기능을 우회할 수 있는 취약점(CVE-2014-0554)임의코드 실행으로 이어질 수 있는 메모리 할당 해제(use-after-free) 취약점(CVE-2014-0553)임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE.. 2014. 9. 15.
2014년 9월 MS 정기 보안업데이트 [MS14-052] Internet Explorer 누적 보안 업데이트 영향공격자가 영향 받는 시스템에 원격코드 실행 설명사용자는 Internet Explorer를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재관련취약점 :Internet Exploer 리소스 정보 유출 취약점 – (CVE-2013-7331)Internet Exploer 메모리 손상 취약점 – (CVE-2014-2799, CVE-2014-4059, CVE-2014-4065, CVE-2014-4079, CVE-2014-4080, CVE-2014-4081, CVE-2014-4082, CVE-2014-4083, CVE-2014-4084, CVE-2014-4085, CVE-2014-4086, CVE-2.. 2014. 9. 12.
마이크로소프트 8월 보안 업데이트 설치 장애 관련 □ 개요 o 마이크로소프트社는 2014년 8월 13일(한국시간)에 발표된 “Microsoft 보안 공지 MS14-045 – 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점”의 보안 업데이트 설치 장애로 인해 KB2982791에 대한 내용을 수정하여 발표[1] o 보안 업데이트 KB2982791을 설치한 경우, 특정 폰트 사용 불가, 부팅 중 블루스크린 현상이 발생할 수 있어 KB2982791 보안 패치 제거를 권고 o 마이크로소프트社는 KB2982791 보안 업데이트에 대한 다운로드 링크를 제거하였으며, 원인과 해결책을 확인한 후 보안 업데이트 재공지 예정 □ 알려진 문제점 o 기본 폰트 디렉토리(%windir%\fonts\)가 아닌 다른 디렉토리에 설치된 폰트를 변경할 수 없음 o 일부 폰트가 .. 2014. 8. 20.
MS “윈도 8월 업데이트 삭제하세요“ '죽음의 블루스크린' 에러 발생 후 삭제 권장http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140818075732&type=xml 지난 8월12일 배포된 윈도 업데이트에는 몇가지 보안 패치가 포함됐다. 폰트, 윈도 커널, 윈도운영체제에 각각 취약점에 관련된 것들이다. 하지만 배포 후 몇 시간 만에 일부 시스템에서 '0x50 중지 에러'를 발생시킨 것으로 보고됐다. 대부분이 윈도7에 64비트 버전을 사용하는 경우로 알려졌다. 업데이를 설치하고 재부팅하는 것까지 잘 작동하다가 PC를 끌 때 오류가 나타났다는 사용자들이 많았다. MS 측 대변인은 지디넷에 "최근 업데이트와 관련된 문제를 인지하고 있으며 해결을 위해 노력하고 있다"고 말했다. 출처 : zdnet 2014. 8. 18.
2014년 8월 MS 정기 보안업데이트 [MS14-043] Windows Media Center 취약점으로 인한 원격코드 실행 문제 영향공격자가 영향 받는 시스템에 원격코드를 실행 설명사용자가 Windows Media Center 리소스를 실행하는 특수하게 조작된 Microsoft Office 파일을 열 때 원격코드 실행을 허용할 수 있는 취약점이 존재관련취약점 :CSyncBasePlayer User-After-Free 취약점 – (CVE-2014-4060)영향 : 원격 코드실행중요도 : 긴급 해당시스템참조사이트 참고한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-043영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14.. 2014. 8. 13.