본문 바로가기

운영체제606

곰플레이어 원격코드 실행 취약점 발견 곰플레이어 2.2.57.5189 이상 버전으로 업데이트 필요http://www.boannews.com/media/view.asp?idx=40061&kind=1 공격자는 웹 게시, P2P, 메신저의 링크 등을 통해 특수하게 조작된 OGM 파일을 취약한 버전의 곰플레이어 사용자에게 열어보도록 유도하는 방법으로 악성코드를 유포할 수 있다. 이에 곰플레이어 2.2.56.5185 이하 버전 사용자는 악성코드에 감염될 수 있으므로 곰플레이어 홈페이지(http://gom2.gomtv.com/release/down.html)에 방문해 2.2.57.5189 이상 버전을 설치하거나 자동 업데이트를 이용해 업그레이드 하면 된다. 2014. 3. 5.
아래한글 임의코드 실행 취약점 보안 업데이트 개요한글과컴퓨터社의 아래한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1]공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함 해당 시스템제품영향 받는 버전(보안#16)영향 받지 않는 버전(보안#17)한/글 20149.0.0.9289.0.0.993한/셀 20149.0.0.9249.0.0.989한/쇼 20149.0.0.9519.0.0.1016한/글 20108.5.8.13998.5.8.1401한/글 20077.5.12.6827.5.12.686넥셀 20077.5.12.7427... 2014. 2. 27.
Adobe Flash Player 신규 취약점 보안업데이트 개요Adobe社는 Adobe Flash Player에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]공격자는 취약점을 이용하여 잠재적으로 시스템의 제어권한을 획득할 수 있음 설명Adobe社는 Adobe Flash Player의 취약점 3개에 대한 보안 업데이트를 발표[1]임의코드 실행으로 이어질 수 있는 스택 오버플로우 취약점 (CVE-2014-0498)ASLR을 우회할 수 있는 메모리 누출 취약점 (CVE-2014-0499)임의코드 실행으로 이어질 수 있는 이중 해제 취약점 (CVE-2014-0502) 해당 시스템영향 받는 소프트웨어Adobe Flash Player(윈도우즈 및 맥) 12.0.0.44 및 이전 버전Adobe Flash Player(리눅스) 11.2.202.336 및 이전 버전Ad.. 2014. 2. 25.
PC 보안 평가 MAP(Microsoft Assessment and Planning) Toolkit PC 보안 평가를 위한 MAP(Microsoft Assessment and Planning) Toolkit이 무료 도구 키트를 사용하면 전체 IT 환경에서 데스크톱과 랩톱이 바이러스 및 맬웨어에 얼마나 취약한지 평가하여 PC에 Forefront Client Security가 제대로 구현되어 있는지 확인할 수 있습니다. The Microsoft Assessment and Planning (MAP) Toolkit is an agentless inventory, assessment, and reporting tool that can securely assess IT environments for various platform migrations—including Windows 8, Windows 7, Offi.. 2014. 2. 19.
MS Internet Explorer 원격코드 실행 신규 취약점 개요마이크로소프트(이하 MS)의 Internet Explorer에서 원격코드 실행이 가능한 신규 취약점이 발견됨 [1]해당 취약점에 대한 보안 업데이트는 아직 발표되지 않았으나, 취약점을 악용한 공격 시도가 해외에서 확인되어 사용자의 주의가 특히 요구됨 [1] 설명use-after-free 취약점을 이용한 원격코드 실행 취약점(CVE-2014-0322) 해당 시스템영향 받는 소프트웨어Internet Explorer 9Internet Explorer 10영향을 받지 않는 소프트웨어Internet Explorer 11 권장 방안해당 취약점에 영향을 받지 않는 소프트웨어인 Internet Explorer 11을 사용MS의 보안 업데이트 발표 전까지 영향을 받는 Internet Explorer 버전을 사용할 경.. 2014. 2. 17.