본문 바로가기

hi.pe.kr2191

OpenSSL 다중 취약점 보안업데이트 개요취약한 OpenSSL 버전을 사용하는 서버와 클라이언트 사이에서 공격자가 암호화된 데이터를 복호화할 수 있는 취약점, 서비스 거부 취약점 등 7개의 취약점을 보완한 보안업데이트를 발표[1] 설명TLS 프로토콜에서 Diffie-Hellman 키 교환 처리 중 512비트로 다운그레이드 시키는 취약점(CVE-2015-4000)ECParameters 구조 처리 중 발생하는 서비스 거부 취약점 (CVE-2015-1788)X509_cmp_time 함수에서 발생하는 서비스 거부 공격 취약점 (CVE-2015-1789)ASN.1 인코딩 된 PKCS#7 데이터 처리 중 발생하는 Out-of-bounds 읽기 가능 취약점(CVE-2015-1790)알 수 없는 해쉬 함수를 사용하는 암호화 메시지 처리 중 발생하는 무한 .. 2015. 6. 16.
Adobe Flash Player 신규 취약점 보안 업데이트 개요Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Adobe Flash Player의 13개 취약점에 대한 보안 업데이트를 발표[1]ASLR 보안 기능 우회 취약점(CVE-2015-3097)same-origin-policy 우회 및 정보 누출 취약점(CVE-2015-3098, CVE-2015-3099, CVE-2015-3102)임의코드 실행으로 이어질 수 있는 스택 오버플로우 취약점(CVE-2015-3100)무결성 레벨에 대한 권한 상승 취약점(CVE-2015-3101)임의코드 실행으로 이어질 수 있는 정수 오버플로우 취약점(CVE-2015-3104)임의코드 .. 2015. 6. 15.
메르스 꼭 알아야할 10가지 메르스 꼭 알아야 할 10가지! 메르스 정의와 증상, 전염 등 꼭 알아야 할 10가지 정보만 추려 공유해 드립니다. 본 자료는 보건복지부와 질병관리본부를 통해 전달받은 자료 임을 알려드립니다. (정의) 메르스는 중동에서 발생된 급성 호흡기 감염병으로 신종 코로나 바이러스가 원인입니다. (증상) 발열, 기침, 호흡곤란 등 일반적인 호흡기 증상 외에도 메스꺼움, 구토, 설사 등이 있을 수 있습니다. (전염) 증상은 감염 후 최소 2일에서 14일 사이에 나타나며, 증상이 나타나기 전에는 전염력이 없는 것으로 알려져 있습니다. (전파) 일반적으로 2m이내에서 기침, 재채기를 할 경우 나오는 분비물로 전파됩니다. (예방) 자주 비누로 손을 씻고, 씻지 않은 손으로는 눈, 코, 입을 만지지 않아야 하며, 기침할 떄.. 2015. 6. 12.
MS 6월 보안위협에 따른 정기 보안 업데이트 □ 6월 보안업데이트 개요(총 8종)o 발표일 : 2015. 06. 10 (수)o 등급 : 긴급(Critical) 2종, 중요(Important) 6종o 업데이트 내용패치번호KB번호중요도발생 위치영향MS15-056KB3058515긴급Internet Explorer원격코드실행MS15-057KB3033890긴급Windows Media Player원격코드실행MS15-059KB3064949중요Microsoft Office원격코드실행MS15-060KB3059317중요Common Control원격코드실행MS15-061KB3057839중요Kernel mode driver권한상승MS15-062KB3062577중요Active Directory Federation Services권한상승MS15-063KB3063858중요W.. 2015. 6. 11.
MERS 확진자 경유·발생 기관 데이터맵 MERS 확진자 경유·발생 기관 데이터맵 출처 – 보건복지부 MERS 확진자 분석 차트 출처 : 내 손안에 서울 2015. 6. 10.