본문 바로가기

자동업데이트11

한글 스택오버플로우 취약점 보안 업데이트 □ 개요 o 한글과컴퓨터社에서 개발한 워드프로세서인 아래한글’에서 스택오버플로우 취약점이 발견됨 o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o 낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 한글 2002 5.7.9.3052 및 이전 버전 - 한글 2004 6.0.5.770 및 이전 버전 - 한글 2005 6.7.10.1067 및 이전 버전 - 한글 2007 7.5.12.623 및 이전 버전 - 한글 2010 8.5.6.1131 및 이전 버전 □ 해결방안 o 취약한 한글버전 소프트웨어 사용자 - 다음과 같.. 2011. 12. 26.
게임계정 정보유출 등 악성코드 감염 예방 spoo1sv.exe, ws2help.dll 파일을 이용한 온라인 게임 계정 수집 주의 (2011.11.11) http://hummingbird.tistory.com/3385 [정상파일변조] 변조된 사이트를 이용한 정상파일(ws2help.dll)을 수정하는 악성파일 주의!! (2011.11.8) http://kjcc2.tistory.com/1288 백신을 무력화 시키고 윈도우 dll 파일 변조를 통해 온라인 게임계정 정보유출 등 피해가 발생 악성코드 감염을 예방하기 위해서... 1. 가능한 윈도우 계정 제한된 권한 사용 2. 윈도우 보안 업데이트 (자동업데이트 권장) - http://windowsupdate.microsoft.com/ 3. Adobe Flash Player 최신 업데이트 - http://.. 2011. 11. 14.
갤럭시S 프로요 업그레이드 바뀌는것 10가지 1. 2.2 프로요 버전용으로 개발된 최신 애플리케이션 사용이 가능 2. 플래시 10.1 지원 (플래시로 제작된 동영상 가능) 3. 차세대 음성입력(Speech To Text) 기술 적용 (음성으로 SMS나 이메일 등 일반 텍스트까지 입력 가능) 4. 앱스토어에서 외장 메모리카드로 앱 이동과 설치 가능 5. 다운로드 받은 앱 자동으로 업데이트 가능 6. 보안기능 강화 (숫자나 비밀번호로도 휴대전화 잠금 가능) 7. 삼성전자 소셜허브 기능 지원 (전화번호부에 이메일과 SNS(트위터, 페이스북, 미투데이) 정보를 통합 관리) 8. 전/후면 카메라 전환 버튼 추가 (셀프촬영 간편) 9. 뮤직플레이어 폴더 기능 추가 (폴더별 음악 관리와 재생 가능) 10. 인터넷 테더링 기능 확대 지원 (USB 케이블로 PC에.. 2010. 11. 15.
MS VBScript 원격코드실행 취약점 보안공지 □ 개요 o Internet Explorer를 사용할 때 VBScript가 윈도우 도움말 파일과 상호 동작하는 방식의 문제로 인해 임의의 원격코드가 실행될 수 있는 취약점이 공개 [1, 2, 3] - 공격자는 스팸 메일이나 메신저의 링크를 통해 특수하게 조작된 콘텐트로 구성된 악의적인 웹 사이트에 방문 후 F1키를 누르도록 사용자를 유도하여, 해당 사용자의 권한으로 원격코드 실행이 가능함 ※ 대화상자가 팝업되었을 때 F1키를 누르지 않는 경우, 공격이 성공하지 않음 ※ VBScript (Visual Basic Scripting Edition) : MS社에 의해 개발된 동적 스크립트 언어로 MS의 웹 클라이언트(IE)-서버(IIS) 환경에서 주로 사용됨 o 모든 버전의 Internet Explorer을 대.. 2010. 3. 4.
리눅스 바이러스 검색 및 제거 프로그램 F-PROT 리눅스 백신을 물어보는 이가 있어서 설치하다가 설치기를 올려봅니다. 물론 다른 백신도 많이 있고, GUI로 되어 있지만, 이 녀석은 TUI방식이네요.. 아주 오래된 녀석입니다. v3 때도 있었던 걸로 기억나네요... 1. 프로그램을 다운로드 합니다. [root@src]# wget http://files.f-prot.com/files/unix-trial/fp-Linux-i686-ws.tar.gz 2. 압축을 해제 합니다. [root@src]# tar zxvf fp-Linux-i686-ws.tar.gz 3. 설치를 합니다. [root@src]# cd f-prot/ [root@81 f-prot]# ls antivir.def fpscan license.key README doc fpupdate product.d.. 2009. 12. 2.