본문 바로가기

hi.pe.kr2191

개인자산관리 프로그램 원격코드 실행 취약점 보안 업데이트 □ 개요 o 소프트그램社에서 제작한 금융권 개인자산관리 프로그램에서 원격코드 실행 취약점이 발견됨 o 해당 소프트웨어가 설치된 사용자는 공격자가 특수하게 조작된 웹 페이지를 방문할 경우, 악성코드 감염 및 파밍 피해를 입을 수 있으므로 해결방안에 따른 보안업데이트 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 이지데이 : 계좌통합 서비스 프로그램 - SC(스탠다드차타드)은행 : 퍼스트밸런스Plus 개인자산관리 프로그램 - 외환은행 : KEB자산관리서비스 프로그램 - 우리은행 : 머니플랜 프로그램 - KDB산업은행 : 자산관리 프로그램 □ 해결방안 o 이지데이(http://www.ezday.co.kr) 계좌통합 서비스 프로그램 사용자 - 아래 홈페이지에 방문하여, 최신 버전으로 업데이트 ※ http:/.. 2013. 10. 12.
Adobe Reader/Acrobat 취약점 보안 업데이트 개요 o Adobe社는 Adobe Reader 및 Acrobat에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Adobe Reader/Acrobat 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명 o Adobe社는 Adobe Reader/Acrobat의 취약점 4개에 대한 보안 업데이트를 발표[1] - 임의코드 실행으로 이어질 수 있는 정수형 오버플로우 취약점(CVE-2012-0774) - 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2012-0775) - 보안기능을 우회할 수 있는 취약점(CVE-2012-0776) - 임의코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2012-0777) 해당 시스템 o 영.. 2013. 10. 11.
2013년 10월 MS 정기 보안업데이트 [MS13-080] Internet Explorer 누적 보안업데이트□ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 사용자는 인터넷익스플로러 브라우저를 사용하여 특수하게 제작된 웹페이지를 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Internet Explorer 메모리 손상 취약점 – (CVE-2013-3871, CVE-2013-3872, CVE-2013-3873, CVE-2013-3874, CVE-2013-3875, CVE-2013-3882, CVE-2013-3885, CVE-2013-3886, CVE-2013-3893, CVE-2013-3897) o 영향 : 원격코드 실행 o 중요도 : 긴급 □ 해당시스템 o 참조사이트 참고 - 한글 : .. 2013. 10. 11.
전국의 단풍 절정시기 및 명소 다음, 전국 단풍지도 서비스 내놔http://www.betanews.net/article/584274 다음 단풍지도에서는 지난달 말 정상 부근에서 시작된 설악산 단풍을 시작으로 오는 11월중순 해남 두륜산으로 이어질 전국의 단풍놀이 추천 명소 16곳의 절정시기와 등산코스 등의 정보를 확인할 수 있다. 또한, PC, 모바일에서 키워드 ‘단풍축제’를 검색하면 전국에서 열리는 축제의 일정, 장소,소개를 한 번에 볼 수 있다.다음지도 관계자는 “매년 점점 짧아지는 가을, 단풍지도를 통해 미리 준비하면 전국의 단풍명소의 절정기 단풍을 감상할 수 있을 것”이라고 밝혔다. 2013. 10. 10.
567돌 맞이한 한글날, 공휴일 재지정 문화축제 한글날 공휴일 재지정 기념해 국민적 문화축제 열린다http://www.korea.kr/policy/pressReleaseView.do?newsId=155919971 - 놀이와 예술로 만나는 한글, ‘한글아 놀자’ 주제로 - 10. 7. ~ 13. 서울 광화문 광장, ‘한글문화큰잔치’ 개최 2013. 10. 9.