본문 바로가기

보안업데이트380

Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]공격자는 취약점을 이용하여 잠재적으로 시스템의 제어권한을 획득할 수 있음 설명Adobe社는 Adobe Flash Player의 취약점 1개에 대한 보안 업데이트를 발표[1]임의코드 실행으로 이어질 수 있는 정수형 언더플로우 취약점 (CVE-2014-0497) 해당 시스템영향 받는 소프트웨어Adobe Flash Player(윈도우즈 및 맥) 12.0.0.43 및 이전 버전Adobe Flash Player(리눅스) 11.2.202.335 및 이전 버전Adobe Flash Player(크롬) 12.0.0.41 및 이전 버전Adobe Flash Player(윈도우즈8.0 버전의 인터넷 익스플로러10) 12.. 2014. 2. 5.
아래한글 임의코드 실행 취약점 보안 업데이트 개요한글과컴퓨터社의 아래한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1]공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함 해당 시스템 해결 방안한글과컴퓨터 홈페이지에서 보안업데이트 파일을 직접 다운로드 받아 설치하여 영향 받지 않는 버전(보안#16)으로 업데이트다운로드 경로 : http://www.hancom.co.kr/downLoad.downPU.do?mcd=001 한글과컴퓨터 자동 업데이트를 통해 최신버전으로 업데이트시작 → 모든 프로그램 → 한글과컴퓨터 → 한.. 2014. 1. 27.
Adobe Digital Editions 신규 취약점 보안업데이트 개요Adobe社는 Adobe Digital Editions에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전의 Adobe Digital Editions 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Adobe社는 Adobe Digital Editions의 취약점 1개에 대한 보안 업데이트를 발표[1] - 코드실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2014-0494) 해당 시스템영향 받는 소프트웨어 - Adobe Digital Editions(윈도우즈 및 맥) 2.0.1 및 이하 버전 해결방안윈도우 환경의 Adobe Digital Editions 사용자 - 업데이트 링크(http://download.adobe.com/pub/adobe.. 2014. 1. 23.
NTP 분산 서비스 거부 취약점 보안업데이트 개요NTP(Network Time Protocol) 서버를 악용하여 분산 서비스 거부 공격을 발생시킬 수 있는 취약점이 발견됨공격자는 취약점을 악용하여 특정 시스템에 서비스 거부 장애를 유발시킬 수 있으므로, 최신버전으로 업데이트 권고 설명NTP의 ‘monlist’ 기능으로 대량의 네트워크 트래픽을 유발시켜 분산 서비스 거부 공격을 일으킬 수 있는 취약점 (CVE-2013-5211) 해당 시스템영향을 받는 제품ntpd 4.2.7 이전 버전 해결 방안ntpd를 4.2.7 버전으로 업그레이드하거나 ‘monlist’ 기능을 해제 용어정리NTP(Network Time Protocol) : 컴퓨터 시스템의 시간 동기화를 위한 프로토콜monlist : NTP 서버에 최근 접속한 시스템 목록을 요청하고 출력하는 기능.. 2014. 1. 19.
Adobe Flash Player 신규 취약점 보안업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]공격자는 취약점을 이용하여 잠재적으로 시스템의 제어권한을 획득할 수 있음 설명Adobe社는 Adobe Flash Player의 취약점 2개에 대한 보안 업데이트를 발표[1]보안기능을 우회할 수 있는 취약점(CVE-2014-0491)메모리 보호기능을 우회할 수 있는 취약점(CVE-2014-0492) 해당 시스템영향 받는 소프트웨어Adobe Flash Player(윈도우즈 및 맥) 11.9.900.170 및 이전 버전Adobe Flash Player(리눅스) 11.2.202.332 및 이전 버전Adobe AIR(윈도우즈 및 맥) 3.9.0.1380 및 이전 버전Adobe AIR(안드로이드) 3.9.0... 2014. 1. 17.