'유효성검사'에 해당되는 글 6건

  1. 2015.09.18 BIND DNS 신규 취약점 보안 업데이트
  2. 2012.04.12 2012년 4월 MS 정기 보안업데이트
  3. 2010.08.12 입력값 유효성 검사 문자들 (1)
2015.09.18 22:54

BIND DNS 신규 취약점 보안 업데이트

□ 개요


o DNS 서비스에 주로 이용되는 BIND DNS에 원격 사용자가 서비스 거부를 발생시킬 수 있는 취약점이 발견됨


□ 설명

o OPENPGPKEY의 rdatatype을 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-5986)

o 특수하게 조작된 DNSSEC 키를 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-5722)

o 메시지에서 특수하게 조작된 쿼리를 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-5477)

o DNSSEC 유효성 검사를 처리하는 과정에서 장애가 발생하는 취약점(CVE-2015-4620)


□ 영향 받는 소프트웨어

o BIND 9 버전 9.9.8 미만

o BIND 9 버전 9.10.3 미만

o BIND 9 버전 9.9.8-S1 미만


□ 해결 방안

o BIND 9 버전 9.9.8로 업그레이드

o BIND 9 버전 9.10.3로 업그레이드

o BIND 9 버전 9.9.8-S1로 업그레이드


□ 기타 문의사항

o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] https://kb.isc.org/category/81/0/10/Software-Products/BIND9/Release-Notes/



Trackback 0 Comment 0
2012.04.12 09:14

2012년 4월 MS 정기 보안업데이트

[MS12-023] Internet Explorer 누적 보안업데이트


영향

  • 공격자가 영향 받는 시스템에 대해 사용자와 동일한 권한 획득 

설명

  • 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가
    실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - 인쇄 기능 원격 코드 실행 취약점(CVE-2012-0168)
    - JScript9 원격 코드 실행 취약점(CVE-2012-0169)
    - OnReadyStateChange 원격 코드 실행 취약점(CVE-2012-0170)
    - SelectAll 원격 코드 실행 취약점(CVE-2012-0171)
    - VML 스타일 원격 코드 실행 취약점(CVE-2012-0172)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
Windows XP 서비스 팩3

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows XP Professional 64-bit 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 64-bit 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Server 2003 Itanium 서비스 팩2

Internet Explorer 6

Internet Explorer 7

Internet Explorer 8

Windows Vista 서비스 팩2

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Vista 64-bit 서비스 팩2

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 서비스 팩2**

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 64-bit 서비스 팩2**

Internet Explorer 7

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 Itanium 서비스 팩2

Internet Explorer 7

Windows 7 서비스 팩0, 1

Internet Explorer 8

Internet Explorer 9

Windows 7 64-bit 서비스 팩0, 1

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 R2 64-bit 서비스 팩0, 1**

Internet Explorer 8

Internet Explorer 9

Windows Server 2008 R2 Itanium 서비스 팩0, 1**

Internet Explorer 8

  ※ **표시된 윈도우를 서버코어(Server Core)옵션으로 설치한 경우, 해당 취약점에 영향을 받지 않음

 

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트


[MS12-024] 윈도우에서 발생하는 취약점으로 인한 원격코드 실행 문제

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 공격자가 특수하게 조작되고 서명된 실행파일을 실행 및 설치할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - WinVerifyTrust 서명 유효성 검사 취약점(CVE-2012-0151)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어
    - Windows XP 서비스 팩3
    - Windows XP Professional 64-bit 서비스 팩2
    - Windows Server 2003 서비스 팩2
    - Windows Server 2003 64-bit 서비스 팩2
    - Windows Server 2003 Itanium 서비스 팩2
    - Windows Vista 서비스 팩2
    - Windows Vista 64-bit 서비스 팩2
    Windows Server 2008 서비스 팩2
    - Windows Server 2008 64-bit 서비스 팩2
    - Windows 7 서비스 팩0, 1
    - Windows 7 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 64-bit 서비스 팩0, 1
    - Windows Server 2008 R2 Itanium 서비스 팩0, 1
    - Windows Server 2008 Itanium 서비스 팩2

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트


[MS12-025] .NET Framework에서 발생하는 취약점으로 인한 원격코드 실행 문제

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 XBAP(XAML 브라우저 응용 프로그램)을 실행할 수 있는 웹 브라우저를 사용하여 특수하게 조작된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
     - .NET Framework 매개 변수 유효성 검사 취약점(CVE-2012-0163)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어

Windows XP 서비스 팩3

Microsoft .NET Framework 1.0 서비스 팩3

Microsoft .NET Framework 1.1 서비스 팩1

Microsoft .NET Framework 2.0 서비스 팩2

Microsoft .NET Framework 4

Windows XP Professional 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2

Windows Server 2003 64-bit 서비스 팩2

Windows Server 2003 서비스 팩2 Itanium

Windows Vista 서비스 팩 2

Windows Vista 64-bit 서비스 팩2

Windows Server 2008 서비스 팩2

Windows Server 2008 64-bit 서비스 팩2

Windows Server 2008 Itanium 서비스 팩2

Microsoft .NET Framework 1.1 서비스 팩1

Microsoft .NET Framework 2.0 서비스 팩2

Microsoft .NET Framework 4

Windows 7 서비스 팩0, 1

Windows 7 64-bit 서비스 팩0, 1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4

Windows Server 2008 R2 64-bit 서비스 팩0, 1

Windows Server 2008 R2 Itanium 서비스 팩0, 1

Microsoft .NET Framework 3.5.1

Microsoft .NET Framework 4

 

  • 영향 받지 않는 소프트웨어
    - Microsoft .NET Framework 3.0 서비스 팩 2
    - Microsoft .NET Framework 3.5 서비스 팩 1

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트

[MS12-026] Forefront UAG(Unified Access Gateway)에서 발생하는 취약점으로 인한 정보유출 문제

영향

  • 공격자가 영향 받는 시스템에 대한 정보유출

설명

  •  공격자가 UAG서버에 특수하게 조작된 쿼리를 요청할 경우, 정보가 유출될 수 있는 취약점이 존재
  • 관련취약점 :
    - UAG 블라인드 HTTP 리디렉션 취약점(CVE-2012-0146)
    - UAG 기본 웹 사이트에 대한 필터링되지 않은 액세스 취약점(CVE-2012-0147)
  • 영향 : 정보유출
  • 중요도 : 중요

해당시스템

  • 영향 받는 소프트웨어
    - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1
    - Microsoft Forefront Unified Access Gateway 2010 서비스 팩 1 업데이트 1
  • 영향 받지 않는 소프트웨어
    - Microsoft Forefront Unified Access Gateway 2010
    - Microsoft Forefront Unified Access Gateway 2010 업데이트 1
    - Microsoft Forefront Unified Access Gateway 2010 업데이트 2

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트 

 

[MS12-027] 윈도우 공용 컨트롤에서 발생하는 취약점으로 인한 원격코드 실행 문제


영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 조작된 콘텐츠가 포함된 웹 페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - MSCOMCTL.OCX RCE 취약점(CVE-2012-0158)
  • 영향 : 원격코드 실행
  • 중요도 : 긴급

해당시스템

  • 영향 받는 소프트웨어

Office 소프트웨어

Microsoft Office 2003 서비스 팩 3

Microsoft Office 2003 Web Components 서비스 팩 3

Microsoft Office 2007 서비스 팩 2, 3

Microsoft Office 2010 32비트

Microsoft Office 2010 32비트 서비스 팩 1

SQL Server 소프트웨어

Microsoft SQL Server 2000 Analysis Services 서비스 팩 4

Microsoft SQL Server 2000 서비스 팩 4

SQL Server 구성 요소

고급 서비스가 포함된 Microsoft SQL Server 2005 Express Edition 서비스 팩 4

Microsoft SQL Server 2005 32비트 서비스 팩 4

Microsoft SQL Server 2005 Itanium 서비스 팩 4

Microsoft SQL Server 2005 64비트 서비스 팩 4

Microsoft SQL Server 2008 32비트 서비스 팩 2, 3

Microsoft SQL Server 2008 64비트 서비스 팩 2, 3

Microsoft SQL Server 2008 Itanium 서비스 팩 2, 3

Microsoft SQL Server 2008 R2 32비트

Microsoft SQL Server 2008 R2 64비트

Microsoft SQL Server 2008 R2 Itanium

기타 MS소프트웨어

Microsoft BizTalk Server 2002 서비스 팩 1

Microsoft Commerce Server 2002 서비스 팩 4

Microsoft Commerce Server 2007 서비스 팩 2

Microsoft Commerce Server 2009

Microsoft Commerce Server 2009 R2

MS 개발자 도구 및 소프트웨어

Microsoft Visual FoxPro 8.0 서비스 팩 1, 2

Visual Basic 6.0 Runtime

 

  • 영향 받지 않는 소프트웨어
    - Microsoft Office 2010 64비트 서비스 팩 0, 1
    - Microsoft Office Web Apps
    - Microsoft SQL Server 2000 Itanium Edition 서비스 팩 4
    - Microsoft SQL Server 2000 Reporting Services 서비스 팩 2
    Microsoft Windows Server 2003 서비스 팩 2의 Microsoft SQL Server 2000 Desktop Engine(MSDE)
    - Microsoft SQL Server 2000 Desktop Engine(MSDE 2000) 서비스 팩 4
    - Microsoft SQL Server 2005 Express Edition 서비스 팩 4
    - SQL Server Management Studio Express(SSMSE) 2005
    - Microsoft SQL Server 2008 Management Studio
    - Microsoft BizTalk Server 2004
    - Microsoft BizTalk Server 2006
    - Microsoft BizTalk Server 2009
    - Microsoft Data Engine(MSDE) 1.0 서비스팩 0, 4

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트 


[MS12-028] MS Office에서 발생하는 취약점으로 인한 원격코드 실행 문제

영향

  • 공격자가 영향 받는 시스템에 대해 완전한 권한 획득

설명

  • 사용자가 특수하게 조작된 Works 파일을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재
  • 관련취약점 :
    - Office WPS 변환기 힙 오버플로 취약점(CVE-2012-0177)
  • 영향 : 원격코드 실행
  • 중요도 : 중요

해당시스템

  • 영향 받는 소프트웨어
    - Microsoft Office 2007 서비스 팩 2
    - Microsoft Works 9
    - Microsoft Works 6–9 파일 변환기
  • 영향 받지 않는 소프트웨어
    - Microsoft Office 2003 서비스 팩 3
    - Microsoft Office 2007 서비스 팩 3
    - Microsoft Office 2010 32비트 서비스 팩 0, 1
    - Microsoft Office 2010 64비트 서비스 팩 0, 1
    - Microsoft Office 2008 for Mac
    - Open XML File Format Converter for Mac
    - Microsoft Office for Mac 2011
    - Microsoft Office for Mac 2011
    Word, Excel, PowerPoint 2007 파일 형식 서비스 팩 2용 Microsoft Office 호환 기능 팩
    - Microsoft Office 호환 기능 팩 서비스 팩 3

해결책

  • 해당 시스템에 대한 마이크로소프트사의 취약점 패치 적용

참조사이트


Trackback 0 Comment 0
2010.08.12 14:43

입력값 유효성 검사 문자들

개발 진행시 부주의로 인해 불필요한 문자를 허용하고 있다. 문자와 응용 프로그램에 전달되는 의미를 다룬다.

문자 세부사항
NULL or null 종종 웹 응용 프로그램으로 흥미있는 오류 메시지를 볼 수 있다. PL/SQL 경우 확인할 수 있다.
( ', ";, <!) SQL, XPath 그리고 XML Injection 테스트에 사용되는 SQL 문자열 또는 쿼리에 사용된다.
(-, =, +, ") 고급 SQL Injection 쿼리에 사용된다.
( ', &,! , |, <,>) 명령 실행 취약성을 발견하는 데 사용된다.
"><script>alert(1)</script> 기본적인 Cross-Site Scripting 점검에 사용된다.
{%0d , %0a} Carriage Return Line Feed (새줄); 모든 특수 기능.
{%7f , %ff} 바이트 길이 오버플로우, 최대 7-8 비트 값.
{-1, other} 정수 및 언더플로우 취약점.
Ax1024 + 오버플로우 취약점.
{%n , %x , %s} 포맷 스트링 취약점.
.. / 디렉토리 탐색 취약점.
(%, _, *) 와일드카드 문자는 가끔 DoS 문제 또는 정보의 공개를 표시할 수 있다.


이러한 문자는 다양한 방법(즉, 유니코드)으로 표현할 수 있다. 이러한 문자 집합에 입력을 제한할 때 이해하는 것이 중요합니다.


Trackback 0 Comment 1
  1. 2010.08.12 14:44 address edit & del reply

    비밀댓글입니다