본문 바로가기

hi.pe.kr2191

Apple(iOS) 보안 업데이트 □ 개요 o Apple社에서 iOS 취약점을 해결한 보안업데이트 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 iPhone(아이폰)을 사용하는 이용자들은 최신버전으로 업데이트 권고 o 커널 권한으로 임의 코드 실행을 할 수 있는 취약점 등 - iOS의 Kernel에서 발생하는 정보 유출 취약점(CVE-2016-4655) - iOS의 Kernel에서 발생하는 메모리 손상 취약점(CVE-2016-4656) - iOS의 Webkit에서 발생하는 메모리 손상 취약점(CVE-2016-4657) □ 해당 시스템 o iOS - iOS 9.3.5 미만 버전[1] □ 해결 방안 o iOS 사용자 - [설정]→[일반]→[소프트웨어업데이트] 선택→[다운로드 및 설치]→[동의] 선택하여 최신 9.3.5 버전으로.. 2016. 8. 31.
Cisco ASA 소프트웨어 신규 취약점 주의 □ 개요 o 해킹그룹인 “Shadow Brokers“에서 Cisco社 ASA 소프트웨어의 취약점을 공개[1] o 공격자는 취약점에 영향 받는 네트워크 장비에 원격코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으므로 해결 방안에 따른 조치 권고 ※ ASA(Adaptive Security Appliance) 소프트웨어 : Cisco社에서 제작한 네트워크 보안 플랫폼 □ 설명 o Cisco ASA 소프트웨어의 SNMP에서 발생되는 버퍼오버플로우를 통해 원격코드 실행이 가능한 취약점(CVE-2016-6366)[2] □ 해당 시스템 o 영향을 받는 제품 - Cisco ASA 5500 Series Adaptive Security Appliances - Cisco ASA 5500-X Series Next-Ge.. 2016. 8. 24.
리우 2016 올림픽 주요 경기 안내 리우올림픽우리나라 주요 경기 안내​ 일정경기 종목 참가 선수 8월 7일사격 남자 10m 공기권총 진종오 양궁 남자 단체전구본찬, 김우진, 이승윤 8월 8일양궁 여자 단체전 기보배, 장혜진, 최미선 유도 남자 66kg 급 안바울 8월 9일 펜싱 여자 사브르 김지연 유도 여자 57kg 급 김잔디 8월 11일 사격 남자 50m 권충 진종오 8월 12일 양궁 여자 개인전 기보배, 장혜진, 최미선 8월 13일 양궁 남자 개인전 구본찬, 김우진, 이승윤 8월 14일 펜싱 여자 사브르 단체전 8월 15일 레슬링 남자 그레코로만형 75kg 급 / 59kg 급 김현우 / 이정백 8월 16일 레슬링 남자 그레코로만형 66kg 급 류한수 8월 17일 태권도 남자 58kg 급 김태훈 8월 18일 태권도 여자 49kg 급 김소.. 2016. 8. 12.
MS 8월 보안 위협에 따른 정기 보안 업데이트 o 발표일 : 2016.8.10.(수) o 등급 : 긴급(Critical) 5종, 중요(Important) 4종 o 업데이트 내용패치번호KB번호중요도발생 위치영향MS16-095KB3177356긴급Windows, Internet Explorer원격코드실행MS16-096KB3177358긴급Windows, Microsoft Edge원격코드실행MS16-097KB3177393긴급Windows, Office 등원격코드실행MS16-098KB3178466중요Windows권한 상승MS16-099KB3177451긴급Office원격코드실행MS16-100KB3179577중요Windows보안기능 우회MS16-101KB3178465중요Windows권한 상승MS16-102KB3182248긴급Windows원격코드실행MS16-103K.. 2016. 8. 10.
VMware 보안 업데이트 □ 개요 o VMware社는 임의코드실행 취약점 등을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 공격자가 DLL 하이재킹 취약점을 이용하여 Vmware Tools 공유폴더(HGFS 기능)에서 임의 코드 실행이 가능한 취약점(CVE-2016-5330) o 공격자가 HTTP Header Injection 취약점으로 XSS 공격 또는 임의의 URL로 리다이렉션이 가능한 취약점(CVE-2016-5331) □ 영향 받는 소프트웨어 o DLL 하이재킹 취약점항목OS환경영향 받는 버전최신 버전ESXi***ESXi6.0ESXi600-201603102-SG5.5ESXi550-201608102-SG5.1ESXi510-201605102-SG5.0ESXi500-2.. 2016. 8. 9.