본문 바로가기

보안업데이트380

Adobe Shockwave Player 보안 업데이트 개요 Adobe社는 Adobe Shockwave Player에 발생하는 코드 실행 취약점을 해결한 보안 업데이트를 발표 [1] 취약점에 영향받는 버전의 Adobe Shockwave Player 사용 시 악성코드 감염 등의 피해를 입을 수 있으므로, 해결방안에 따라 최신버전으로 업데이트 권고 설명 이번 업데이트를 통해 Adobe社는 Adobe Shockwave Player의 6개 취약점을 해결함 - 코드실행으로 이어질 수 있는 버퍼 오버플로우 취약점 (CVE-2012-4172, CVE-2012-4173, CVE-2012-4174, CVE-2012-4175, CVE-2012-5273) - 코드실행으로 이어질 수 있는 배열 범위 오류(Array out of Bounds) 취약점 (CVE-2012-4176) 영.. 2012. 10. 24.
한글 임의코드 실행 취약점 보안 업데이트 □ 개요 o 한글과컴퓨터社는 자사의 워드프로세서인 “한글”에서 임의코드 실행 취약점을 보완한 보안 업데이트를 발표함 [1] o 해당 취약점에 영향을 받는 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 □ 해당 시스템 o 영향 받는 소프트웨어 - 한글 2002 5.7.9.3058 및 이전버전 - 한글 2004 6.0.5.776 및 이전버전 - 한글 2005 6.7.10.1083 및 이전버전 - 한글 2007 7.5.12.652 및 이전버전 - 한글 2010 8.5.8.1278 및 이전버전 □ 해결방안 o 취약한 버전의 사용자는 자동업데이트를 통해 최신버전으로 업데이트하거나, 한글과컴퓨터 홈페이지를 방문하여 취약점을 해결한 업데이트 파일을 다운받아 설치 [.. 2012. 10. 19.
국내 공개 웹 게시판(그누보드) 보안 업데이트 개요국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 취약점이 발견됨취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 계정 탈취 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치 필요 해당시스템영향받는 소프트웨어 - 그누보드 4.36.05 및 이전 버전 해결방안기존 그누보드 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [1] ※ 패치 작업 이전에 원본 파일은 백업 필요그누보드를 새로 설치하는 이용자 - 반드시 보안패치가 적용된 최신버전(4.36.06 이상)을 설치 용어 정리PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에 클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행.. 2012. 10. 12.
2012년 10월 MS 정기 보안업데이트 [MS12-064] Microsoft Word 에서 발생하는 취약점으로 인한 원격코드 실행 문제□ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득□ 설명 o 사용자가 특수하게 조작된 RTF파일을 열람하거나 미리 볼 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Word PAPX 섹션 손상 취약점(CVE-2012-0182) - RTF 파일 listid Use-After-Free 취약점(CVE-2012-2528) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Office 2003 서비스 팩 3 - Microsoft Office 2007 서비스 팩 2, 3 - Microsoft Office 2010 서비스 팩 1(.. 2012. 10. 10.
Adobe Flash Player 취약점 보안 업데이트 □ 개요 o Adobe社는 Adobe Flash Player에 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 공격자는 취약점을 이용하여 시스템을 멈추거나 시스템의 제어권한을 획득할 수 있음 □ 해당 시스템 o 영향 받는 소프트웨어 - Adobe Flash Player가 설치된 모든 플랫폼 o 자신의 PC에 설치된 제품 버전 확인 - http://www.adobe.com/products/flash/about/ □ 해결방안 o 윈도우, 매킨토시 환경의 Adobe Flash Player 11.4.402.278 및 11.4.402.265를 포함한 이전버전 사용자 - Adobe Flash Player Download Center(http://get.adobe.com/kr/flashplayer/)에 방문하.. 2012. 10. 9.