본문 바로가기

물고기2171

프린터, 포스기 대상 인쇄물 자동 출력 공격 □ 개요 o 공격자에 의해 프린터, 포스기(POS) 대상 해킹관련 영문 메세지가 자동으로 출력되는 사례가 발생하여 이에 대한 이용자 주의 당부 ※ 네트워크 인쇄 및 이메일 주소 인쇄 기능을 악용, 외부 인터넷에 연결된 제품 대상으로 인쇄물을 출력시켜 정상 서비스에 차질 발생 □ 영향 받는 제품 o 네트워크 출력 기능이 포함된 프린터, 포스 기기 □ 출력 사례 □ 해결 방안 o 영향 받는 기기를 공인 IP 사용이 아닌 내부 사설IP로 변경하여 사용 권고 o 방화벽에서 프린터 제어 PCL(Printer Command Language), PJL(Printer Job Language)프로토콜이 사용하는 포트(9100번)를 외부와 차단 권고 o 허용된 사용자 IP만 인쇄 기능을 동작 시킬 수 있도록 방화벽 및 프.. 2017. 2. 9.
한컴오피스 2월 정기 보안 업데이트 □ 개요 o 한글과컴퓨터社는 아래한글 등 오피스 제품에 대한 보안 업데이트를 발표 o 영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로, 아래 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템제품군세부제품영향 받는 버전한컴오피스 NEO공통요소9.6.1.6154 버전 및 하위 버전한글 NEO9.6.1.4060 버전 및 하위 버전한셀 NEO9.6.1.4486 버전 및 하위 버전한쇼 NEO9.6.1.4703 버전 및 하위 버전한워드 NEO9.6.1.4606 버전 및 하위 버전뷰어9.6.1.6160 버전 및 하위 버전한컴오피스 2014 VP공통요소9.1.1.3635 버전 및 하위 버전한글 2014 VP9.1.1.3434 버전 및 하위 버전한셀 2014 VP9.1.1.3401 버전 및 하위 .. 2017. 2. 8.
Apple(iTunes, Safari, iCloud, Mac OS Sierra, iOS, tvOS, watchOS, GarageBand, Logic Pro X) 보안 업데이트 □ 개요 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 내용 o iTunes의 Webkit에서 발생하는 임의 코드 실행 취약점(CVE-2017-2354) 외 3건 o Safari의 주소 표시줄 스푸핑 취약점(CVE-2017-2359) 외 11건 o iCloud의 Webkit에서 발생하는 임의 코드 실행 취약점(CVE-2017-2355) 외 3건 o MacOS의 Bluetooth에서 발생하는 커널 권한의 임의 코드 실행 취약점(CVE-2017-2353) 외 10건 o iOS의 커널에서 발생하는 임의 코드 실행 취약점(CVE-2017-2370).. 2017. 1. 31.
Adobe Flash Player 신규 취약점 보안 업데이트 □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o 정보 노출로 이어질 수 있는 인증 우회 취약점(CVE-2017-2938) o 임의 코드 실행으로 이어질 수 있는 Use-After-Free 취약점(CVE-2017-2932, CVE-2017-2936, CVE-2017-2937) o 임의 코드 실행으로 이어질 수 있는 힙 오버플로우 취약점(CVE-2017-2927, CVE-2017-2933, CVE-2017-2934, CVE-2017-2935) o 임의 코드 실행으로 이어질 수 있는 메모리 손상 취약점(CVE-2017-2925, CVE-.. 2017. 1. 21.
MS 1월 보안 위협에 따른 정기 보안 업데이트 □ 1월 보안업데이트 개요(총 4종) o 발표일 : 2017.1.11.(수) o 등급 : 긴급(Critical) 1종, 중요(Important) 3종 o 업데이트 내용패치번호KB번호중요도발생 위치영향MS17-001KB3214288중요Windows, Edge권한 상승MS17-002KB3214291중요Office, Office Services, Web Apps원격코드 실행MS17-003KB3214628긴급Windows, Adobe Flash Player원격코드 실행MS17-004KB3216771중요Windows서비스 거부 [MS17-001] Microsoft Edge용 누적 보안 업데이트 □ 설명 o 이용자가 Microsoft Edge를 이용하여 특수하게 제작된 악성 웹페이지를 방문하는 경우, 권한 상승을 .. 2017. 1. 20.