취약점472 2015년 10월 Oracle Critical Patch Update □ 개요 o Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단 o Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고 □ 설명 o 2015년 10월 Oracle CPU에서는 Oracle 자사 제품의 보안취약점 154개에 대한 패치를 발표[1] □ 해당 소프트웨어 ㅇ Oracle Database Server, version(s) 11.2.0.4, 12.1.0.1, 12.1.0.2 ㅇ Mobile Server, version(s) 10.3.0.3, 11.3.0.2, 12.1.0.0 ㅇ Oracle Access Manager, version(s).. 2015. 10. 23. Apple(OS X, iOS, Watch) 보안 업데이트 □ 개요 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품들을 사용하는 이용자들은 최신버전 으로 업데이트 권고 □ 대상 시스템 및 업데이트 내용대상 시스템업데이트된 소프트웨어 및 버전OS X Yosemite v10.10.5, OS X El Capitan v10.11.1 및 이후 버전OS X Server 5.0.15 OS X Yosemite v10.10.5 및 이후 버전Xcode 7.1OS X Mavericks v10.9.5Mac EFI 보안 업데이트 2015-002Windows 7 및 이후 버전iTunes 12.3.1OS X Mavericks v10.9.5, OS X Yosemite v10.10.5.. 2015. 10. 22. Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요o Adobe社는 Adobe Flash Player에서 발생하는 3개의 신규취약점을 해결한 보안 업데이트를 발표[1]o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로업데이트 권고 □ 설명o 임의코드 실행으로 이어질 수 있는 type confusion 취약점(CVE-2015-7645, CVE-2015-7647, CVE-2015-7648) □ 영향 받는 소프트웨어소프트웨어 명동작환경영향 받는 버전Adobe Flash Player Desktop RuntimeWindows, Mac19.0.0.207 및 이전버전Adobe Flash Player Extended Support ReleaseWindows, Mac18.0.0.252 및 이전버전Adobe Flash Playe.. 2015. 10. 19. MS 10월 보안위협에 따른 정기 보안 업데이트 □ 10월 보안업데이트 개요(총 6종) o 발표일 : 2015. 10. 14 (수)o 등급 : 긴급(Critical) 3종, 중요(Important) 3종o 업데이트 내용 패치번호KB번호중요도발생 위치영향MS15-106KB3096441긴급Internet Explorer원격코드실행MS15-107KB3096448중요Microsoft Edge정보유출MS15-108KB3089659긴급Windows원격코드실행MS15-109KB3096443긴급Windows원격코드실행MS15-110KB3096440중요Office원격코드실행MS15-111KB3096447중요Windows권한상승 □ 특이사항o 10월보안 업데이트6종 중 긴급은 3종임 [MS15-106] Internet Explorer 누적 보안 업데이트 □ 영향o 공격.. 2015. 10. 14. 각종 인증서 기본이 되는 SHA-1에 충돌 공격 비상 이론상 취약점 항상 지적당해온 SHA-1의 위기, 현실화 예전에 발표되고 인정받은 이론이라도 다시 살펴보아야http://www.boannews.com/media/view.asp?idx=48181 아주 오래 전부터 SHA-1의 불완전함은 보안 전문가들이 지적해온 바 있다. 그들이 지적한 내용을 정리하면 다음과 같다. 1) SHA-1은 해시 알고리즘의 일종이며, 해시 알고리즘은 긴 메시지를 대표하는 하나의 짧은 값을 생성하는 암호화 방식이다. 그 짧은 값을 보통 해시값(hash value)이라고 부른다. 긴 메시지의 대표 이미지 혹은 썸네일 이미지라고 이해하면 된다. 2) 해시 알고리즘의 특성은 두 가지다. 하나는 해시값만 가지고 최초의 입력 값 즉, 데이터를 알아내기가 불가능하다는 것이고 또 다른 하나는 .. 2015. 10. 13. 이전 1 ··· 18 19 20 21 22 23 24 ··· 95 다음 728x90