본문 바로가기

다중취약점13

애플, OS X 마운틴라이온 및 보안 업데이트 □ 개요 o 애플社의 Mac 운영체제인 OS X 마운틴라이온에 영향을 주는 다중 취약점을 해결한 보안 업데이트를 발표 o 공격자는 취약점에 영향 받는 시스템에 서비스 거부 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 권고 □ 설명 o OS X 마운틴라이온의 Apache에서 발생하는 XSS(Cross-site Scripting) 취약점(CVE-2012-0883, CVE-2012-2687, CVE-2012-3499, CVE-2012-4558) o OS X 마운틴라이온의 Bind에서 발생하는 서비스 거부 취약점(CVE-2012-3817, CVE-2012-4244, CVE-2012-5166, CVE-2012-5688, CVE-2012-2266) o OS X 마운틴라이온의 루트 인증서 업데이트 o O.. 2013. 9. 17.
2013년 4월 Oracle Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고함 설명2013년 4월 Oracle CPU에서는 Oracle 자사 제품의 보안취약점 128개에 대한 패치를 발표함원격 및 로컬 공격을 통하여 취약한 서버를 공격하는데 악용될 가능성이 있는 취약점을 포함하여 DB의 가용성 및 기밀성/무결성에 영향을 줄 수 있는 취약점 존재 영향받는 시스템Oracle Database 11g Release 2, versions 11.2.0.2, 11.2.0.3 DatabaseOracle Database 11g .. 2013. 4. 23.
D-Link 유무선 공유기 다중 취약점 주의 □ 개요 o D-Link 유무선 공유기 제품에서 7개 취약점이 발견됨 - 공격자가 취약한 유무선 공유기 제품에 악의적인 명령을 실행시킬 수 있는 취약점 등이 존재함 o D-Link 제품의 최신 버전에서도 해당 취약점이 존재하므로, 사용자는 임시 조치방안에 따른 조치를 권고 □ 해당 시스템 o 영향 받는 제품 - D-Link DIR-600 - D-Link DIR-300 □ 임시 조치방안 o 취약점으로 인한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함 - 신뢰할 수 있는 사용자만을 대상으로 유무선 공유기 접속을 허가 □ 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 2013. 3. 4.
Oracle Java SE Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임2013년 2월 19일(현지시각) Oracle Java SE CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되므로Oracle Java SE 제품의 다중 취약점에 대한 패치하기를 권고함[1] 설명이번 업데이트는 2013년 2월 1일(현지시각) Oracle CPU에서 발표한 Oracle Java SE 제품의취약점 패치를 포함하며, 원격에서 악용될 수 있는 보안취약점 5개의 패치를 추가 제공함 ※ 영향받는 시스템 및 취약점 상세 정보는 참고사이트[1]를 참조 해당 소프트웨어JDK ․ JRE 7 Update 13 및 이전버전JDK ․ JRE 6 Update 39.. 2013. 2. 20.
Cisco Wireless LAN Controllers 다중 취약점 보안 업데이트 □ 개요Cisco社는 Cisco Wireless LAN Controllers에서 발생한 다중 취약점을 해결한 보안 업데이트를 발표[1] 해당 취약점에 영향을 받는 제품은 서비스 거부 공격 등에 영향을 받을 수 있어 최신버전으로 업데이트 권고 □ 설명금번 보안 업데이트로 해결한 취약점은 다음과 같음 - Cisco Wireless LAN Controllers의 무선 침입 방지 시스템(wIPS)에 대한 서비스 거부 취약점 - Cisco Wireless LAN Controller의 Session Initiation Protocol에 대한 서비스 거부 취약점 - Cisco Wireless LAN Controller의 HTTP Profiling에 대한 원격 코드 실행 취약점 - Cisco Wireless LAN C.. 2013. 1. 28.