본문 바로가기

윈도우445

2012년 6월 MS 정기 보안업데이트 [MS12-036] 원격 데스크톱 에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 공격자가 특수하게 조작된 RDP 패킷을 전송할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - 원격 데스크톱 프로토콜 취약점(CVE-2012-0173) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩3 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 64-bit 서비스 팩2 - Windows Server 2003 Itanium 서비스 팩2 -.. 2012. 6. 13.
MS, 윈도우 8 릴리즈 프리뷰 발표 Windows 8 Release Preview Windows 7(윈도우 7)의 탄탄한 안정성과 속도를 기반으로 탄생한 새로운 개념의 Windows(윈도우)입니다. 전혀 새로운 터치 방식으로 바뀌었습니다. 새로운 장치를 위한 새로운 Windows(윈도우)입니다. 또한 바로 사용하기도 쉽습니다. 처음 설치하는 것이든 Windows 8 Consumer Preview(윈도우 8 컨슈머 프리뷰)에서 가져온 것이든 어렵지 않습니다. 다운로드 : http://windows.microsoft.com/ko-KR/windows-8/download 2012. 6. 1.
2012년 5월 MS 정기 보안업데이트 [MS12-029] Microsoft Word에서 발생하는 취약점으로 인한 원격코드 실행 문제□ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득□ 설명 o 사용자가 특수하게 조작된 RTF파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - RTF 불일치 취약점(CVE-2012-0183) o 영향 : 원격코드 실행 o 중요도 : 긴급□ 해당시스템 o 영향 받는 소프트웨어 - Microsoft Office 2003 서비스 팩 3 - Microsoft Office 2007 서비스 팩 2, 3 - Mac환경에서 동작하는 Microsoft Office 2008 - Mac환경에서 동작하는 Microsoft Office 2011 - Microsoft Office 호환기능 팩.. 2012. 5. 9.
Adobe Flash Player 취약점 보안 업데이트 □ 개요 o Adobe社는 Adobe Flash Player에 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 공격자는 특수하게 조작된 플래시 파일을 웹사이트 및 스팸 메일 등을 통해, 사용자가 열어보도록 유도하여 악성코드 실행 가능 □ 해당 시스템 o 영향 받는 소프트웨어 - 윈도우, 매킨토시, 리눅스, 솔라리스 환경에서 동작하는 Adobe Flash Player 11.2.202.233 및 이전 버전 - 안드로이드 4.x 환경에서 동작하는 Adobe Flash Player 11.1.115.7 및 이전 버전 - 안드로이드 3.x, 2.x 환경에서 동작하는 Adobe Flash Player 11.1.111.8 및 이전 버전 □ 해결방안 o 윈도우, 매킨토시, 리눅스, 솔라리스 환경의 Adobe Fl.. 2012. 5. 7.
KISA, 모바일보안 테스트랩 오픈 - 모바일보안 제품의 종합적 시험환경 제공 - KISA(한국인터넷진흥원, 원장 서종렬)는 지식정보보안산업지원센터 내에 ‘모바일보안 테스트랩’을 신설하여 국내 최대 지식정보보안제품 공용 테스트랩 서비스를 제공할 수 있게 되었다고 25일 밝혔다. 2001년에 설립된 지식정보보안산업지원센터는 DDoS, 바이오인식 뿐 아니라, 융합보안 등으로 분야를 점차 넓혀 왔으며, 이번에 추가 구축된 모바일보안을 포함해, 현재 8개의 테스트랩을 운영하고 있다. 모바일보안 테스트랩에는 각 플랫폼별 모바일 단말기 대표 모델과 모바일보안 테스트 장비 80여 종, 와이파이(Wi-FI) 및 3G 등 무선접속 환경이 구축되어 있어, 모바일보안과 관련한 종합적인 시험환경을 제공한다. 이를 통해 스마트폰 보안 및 모바일 행정서비스 보안에.. 2012. 4. 25.