본문 바로가기

원격코드실행161

2013년 12월 MS 정기 보안업데이트 [MS13-096] Graphics Component 의 취약점으로 인한 원격코드 실행 문제 영향공격자가 영향 받는 시스템에 대한 완전한 권한을 획득설명사용자가 특수하게 제작된 TIFF 파일이 포함된 컨텐츠를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재관련취약점 : Graphics Component 메모리 손상 취약점 – (CVE-2013-3906)영향 : 원격코드 실행중요도 : 긴급해당시스템참조사이트 참고 - 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS13-096 - 영문 : http://technet.microsoft.com/en-us/security/bulletin/MS13-096해결책해당 시스템에 대한 마이크로소프트사의 취.. 2013. 12. 12.
V3 Lite 원격코드 실행 취약점 보안 업데이트 개요안랩社의 V3 Lite 프로그램에서 원격코드실행이 가능한 취약점이 발견됨공격자는 특수하게 제작한 웹페이지를 취약한 버전의 V3 Lite 사용자에게 열람하도록 유도하여, 백신을 무력화 시키거나 악성코드에 감염시킬 수 있음낮은 버전의 V3 Lite 사용자는 백신 기능 정지로 인해 보안 위협에 노출되거나, 악성코드 감염으로 인해 정보유출, 시스템 파괴 등의 피해를 입을 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 해당 시스템영향 받는 소프트웨어 - AhnLab V3 Lite 3.1.5.1 (Build 315) 및 이전버전 해결방안 취약한 V3 Lite 버전 사용자 - V3 Lite 업데이트 기능을 이용하여 3.1.6.1 (Build 324) 이상 버전으로 업그레이드 ※ 아래 그림의 해결하기 클릭.. 2013. 11. 26.
2013년 11월 MS 정기 보안업데이트 [MS13-088] Internet Explorer 누적 보안업데이트 영향공격자가 영향 받는 시스템에 대해 완전한 권한 획득설명사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재관련취약점 : - Internet Explorer 정보 유출 취약점(CVE-2013-3908) - Internet Explorer 정보 유출 취약점(CVE-2013-3909) - Internet Explorer 메모리 손상 취약점(CVE-2013-3871, CVE-2013-3910, CVE-2013-3911, CVE-2013-3912, CVE-2013-3914, CVE-2013-3915, CVE-2013-3916, CVE-2013-3917)영향 : 원격코드.. 2013. 11. 13.
MS 그래픽 컴포넌트 원격코드 실행 취약점 주의 개요마이크로소프트社의 윈도우, 오피스, 링크 제품에서 원격코드 실행이 가능한 신규 취약점이 발견됨[1] 사용자는 공격자가 특수하게 제작한 TIFF 이미지 파일이 삽입된 오피스 문서, 이메일, 웹페이지 등을 열람할 경우, 악성코드에 감염될 수 있음해당 취약점에 대한 보안 업데이트는 아직 발표되지 않았으며, 취약점을 악용한 공격 시도가 확인되어 사용자의 주의가 특히 요구됨 ※ TIFF(Tagged Image File Format) : 앨더스社 와 마이크로소프트社가 공동 개발한 래스터 화상 파일 형식 해당 시스템영향을 받는 소프트웨어 - Windows Vista 서비스 팩 - Windows Vista x64 Edition 서비스 팩 2 - Windows Server 2008 for 32-bit Systems .. 2013. 11. 6.
Cisco, Apache Struts2 원격코드 실행 취약점 보안 업데이트 개요Cisco社는 Apache Struts 2에서 발생하는 원격코드 실행 취약점을 해결한 보안 업데이트를 발표공격자는 특수하게 조작한 OGNL(Object Graph Navigation Language) 표현식을 취약점에 영향 받는 시스템에 전송할 경우, 원격코드 실행 등을 유발시킬 수 있음취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 적극적인 조치 필요 해당 시스템영향 받는 장치 및 소프트웨어Cisco ISE v.1.0.4.573-6, v.1.1.0.665-4, v.1.1.1.268-6, v.1.1.2.145-9, v.1.1.3.124-4, v.1.1.4.218-4, v.1.2.0.899Cisco Business Ed.. 2013. 10. 25.