본문 바로가기

취약점472

Apple 보안 업데이트 □ 개요 o Apple社에서 자사 제품 취약점을 해결한 보안업데이트 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품을 사용하는 이용자들은 최신버전으로 업데이트 권고 □ 해당 시스템 o iTunes - iTunes 12.4.2 미만 버전[1] o Safari - Safari 9.1.2 미만 버전[2] o tvOS - tv0S 9.2.1 미만 버전[3] o watchOS - watchOS 2.2.2 미만 버전[4] o iOS - iOS 9.3.3 미만 버전[5] o OS X EI Capitan - OS X EI Capitan 10.11.6 미만 버전[6] □ 해결 방안 o iOS, watchOS, tvOS, Xcode, OS X El Capitan, OS X Server, .. 2016. 7. 22.
BIND DNS 신규 취약점 보안 업데이트 □ 개요 o ISC는 BIND DNS에서 발생하는 원격 서비스 거부(Denial of Service) 취약점을 해결한 보안 업데이트를 발표[1] □ 설명 o named에 lightweight resolver(lwres)를 설정하여 사용하는 경우 공격자가 원격에서 특정길이 이상의 요청을 보내면 서비스 거부가 발생하는 취약점(CVE-2016-2775) □ 영향 받는 소프트웨어 o BIND 9.10.0 ~ 9.10.4-P1 o BIND 9.9.x ~ 9.9.9-P1 o BIND 9.11.0a3 ~ 9.11.0b1 □ 해결 방안 o BIND 9 버전 9.10.4-P2로 업데이트 o BIND 9 버전 9.9.9-P2로 업데이트 o BIND 9 버전 9.11.0b2로 업데이트 □ 기타 문의사항 o 한국인터넷진흥원 .. 2016. 7. 21.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 52개 취약점에 대한 보안 업데이트를 발표[1] · 정보 노출로 이어질 수 있는 Race Condition 취약점(CVE-2016-4247) · 임의코드 실행으로 이어질 수 있는 Type confusion 취약점(CVE-2016-4223, CVE-2016-4224, CVE-2016-4225) · 임의코드 실행으로 이어질 수 있는 Use-Ater-Free 취약점(CVE-2016-4173, CVE-2016-4174, CVE-2016-4222, CVE-201.. 2016. 7. 20.
MS 7월 보안 위협에 따른 정기 보안 업데이트 o 발표일 : 2016.7.13.(수) o 등급 : 긴급(Critical) 6종, 중요(Important) 5종 o 업데이트 내용패치번호KB번호중요도발생 위치영향MS16-084KB3169991긴급Windows, Internet Explorer원격코드실행MS16-085KB3169999긴급Windows, Microsoft Edge원격코드실행MS16-086KB3169996긴급Windows원격코드실행MS16-087KB3170005긴급Windows원격코드실행MS16-088KB3170008긴급Office, Office Services 등원격코드실행MS16-089KB3170050중요Windows정보 노출MS16-090KB3171481중요Windows권한 상승MS16-091KB3170048중요Windows정보 노출MS.. 2016. 7. 14.
Symantec 제품군 보안 업데이트 □ 개요o 시만텍社는 ‘시만텍 엔드포인트 프로텍션‘ 등 자사 제품에 대한 보안 업데이트를 발표[1]o 영향 받는 버전의 사용자는 악성코드 감염 등에 취약할 수 있으므로, 아래 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명o RAR 파일을 압축 해제 하는 과정에서 잘못된 메모리 접근으로 발생하는 취약점(CVE-2016-2207)o Dec2SS.dll 버퍼 오버 플로우 취약점(CVE-2016-2209)o Dec2LHA.dll 버퍼 오버 플로우 취약점(CVE-2016-2210)o CAB 파일을 압축 해제 하는 과정에서 일어 나는 메모리 손상 취약점(CVE-2016-2211)o MIME 메시지 변경이 가능한 메모리 손상 취약점(CVE-2016-3644)o TNEF 파일 정수 오버플로우 취약점(CVE-201.. 2016. 7. 1.
728x90