본문 바로가기

보안업데이트380

킴스큐 CMS 보안 업데이트 □ 개요국내 PHP기반의 CMS인 킴스큐에서 웹쉘 생성 및 관리자 권한을 탈취할 수 있는 CSRF 취약점이 발견됨취약한 버전을 사용하고 있을 경우, 해킹에 의한 홈페이지 변조, 관리자 권한탈취, 개인정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 □ 해당시스템영향받는 소프트웨어 - 킴스큐 1.2.1 AR12061201 및 이전버전 □ 해결방안기존 킴스큐 사용자는 SE05021301 보안패치 적용 [1] □ 용어 정리PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어CSRF(Cross-Site Request Forgery) : 사용자가 자신의 의지와는 무관하게 공격자 의도한 행위(수정, 삭제, 등록 등)를 요청하게 하는 공격CMS(Contents Management Syste.. 2013. 5. 6.
아래한글 임의코드 실행 취약점 보안 업데이트 □ 개요한글과컴퓨터社에서 개발한 워드프로세서인 ‘아래한글’에서 임의 코드실행이 가능한 취약점이 발견됨 [1] - 공격자는 웹 게시물, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)를 열어보도록 유도하여 임의코드를 실행시킬 수 있음낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 □ 해당 시스템영향 받는 소프트웨어 - 한글 2007 7.5.12.672 이전 버전 - 한글 2010 SE+ 8.5.8.1340 이전 버전 □ 해결 방안한글과컴퓨터 홈페이지에서 보안업데이트 파일을 직접 다운로드 받아 설치하여 아래 버전으로 업데이트 - 한글 2007 7.5.12.672 이상 버전 - 한글 2010 SE+ 8.5.8.1340 이상 버전 - 다.. 2013. 5. 3.
윈도우XP 2014년 4월 8일 마이크로소프트 공식 지원 종료 2014년 4월 8일이면 윈도XP와 오피스 2003, 인터넷 익스플로러6에 대한 마이크로소프트의 공식 지원이 종료된다. 보안 업데이트가 더 이상 제공되지 않는다는 의미로 악성코드 감염이나 외부의 잘못된 접속에 따른 다양한 악영향이 예상된다. 윈도XP가 OS(운영체제) 시장에서 차지하는 비율은 윈도7에 이어 2번째인데 2013년 3월 시장 조사 결과 약 40퍼센트 가까운 PC에 설치되어 있는 것으로 파악되고 있다. 10명 중 4명이 여전히 윈도XP를 사용한다는 거다. 기업 시장 또한 마찬가지여서 쉬이 넘길 사안이 아님을 알 수 있다. 윈도XP 지원 종료를 앞두고 윈도7 또는 윈도8로 업그레이드하거나 PC 업그레이드라는 방법뿐이니 상황은 심각할 수 밖에 없다. 자신이 사용하는 윈도 지원 기간이 어떻게 되는지.. 2013. 4. 22.
시스코 1000 Series 라우터 서비스거부 취약점 보안 업데이트 개요CISCO社는 1000 Series ASR(Aggregation Services Routers)의 IOS XE에 영향을 주는 서비스 거부 취약점을 해결한 보안 업데이트를 발표공격자는 특수하게 조작된 패킷을 전송하여, 취약점에 영향받는 장비를 대상으로 장애를 유발시킬 수 있으므로, 최신버전으로 업데이트 권고 해당 시스템영향 받는 제품Cisco 1000 Series ASR 에서 동작하는 IOS XE 2.xCisco 1000 Series ASR 에서 동작하는 IOS XE 3.7 및 이전버전 해결방안Cisco IOS XE 소프트웨어의 취약한 버전 운영자는 유지보수 업체를 통하여 패치 적용 용어 정리Cisco IOS : Cisco社장비에 탑제되는 운영체제 기타 문의사항한국인터넷진흥원 인터넷침해대응센터: 국번없.. 2013. 4. 19.
Oracle Java SE Critical Patch Update 개요Oracle社는 Java SE에 영향을 주는 코드실행 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전의 Java SE를 사용할 경우, 악성코드 감염으로 인해 시스템 파괴 및 정보유출 등의 해킹 피해가 발생할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Oracle社는 Java SE의 42개 취약점을 해결한 보안 업데이트를 발표[2]공격자가 원격지에서 상대방에게 악성코드를 실행시킬 수 있는 취약점 해당 소프트웨어JDK ․ JRE 7 Update 17 및 이전버전JDK ․ JRE 6 Update 43 및 이전버전JDK ․ JRE 5.0 Update 41 및 이전버전JavaFX 2.2.7 및 이전버전 해결방안설치된 제품의 최신 업데이트를 다운로드[3] 받아 설치하거나, Java 자동업데이.. 2013. 4. 18.