2018/03/30 3

[이호스트데이터센터] 해외 국가별 DDOS 서비스

안녕하세요. 이호스트데이터센터 해외 사업부입니다.현재 이호스트에서 고객에게 제공하는 디도스 방어존은 한국-일본-홍콩 3개국으로 각각 독립적인 방어존으로 구축되어 있습니다. 국가별 디도스 방어존 구성을 알아보고 필요한 서비스 선택에 도움을 드리고자 합니다. 1. 홍콩 이호스트에서 보유하고 있는 디도스 방어 서비스중 가장 넓은 대역폭을 가지고 있으며 많은 공격을 커버할 수 있는 보안존이 홍콩입니다.최소 5G 방어 부터 최대 100G방어까지 가능하며 Layer1 레밸부터 Layer3 레밸까지 약 700가지 공격에 대한 방어 대비가 되어 있는 대규모 디도스 방어존입니다. 2. 일본 이호스트 디도스 보안존 일본은 현지 서버호스팅 고객 분들이 이용하고 있는 서비스로써 초기 대응이 가장 빠르고 정확하게 일어나고 있는..

[이호스트데이터센터] MS 3월 보안 위협에 따른 정기 보안 업데이트 권고

□ 3월 보안업데이트 개요(총 14종) o 등급 : 긴급(Critical) 4종, 중요(Important) 10종 o 발표일 : 2018.3.14.(수) o 업데이트 내용제품군중요도영향KB번호Windows 10, Server 2016중요원격코드실행4088776 등 5개Edge긴급원격코드실행4088779 등 5개Windows 8.1, Server 2012 R2중요원격코드실행4088876 등 2개Windows RT 8.1중요원격코드실행4088876Windows Server 2012중요원격코드실행4088877 등 2개Windows 7, Server 2008 R2중요원격코드실행4088875 등 2개Windows Server 2008중요원격코드실행4089344 등 8개Internet Explorer긴급원격코드실행..

[이호스트데이터센터] Samba 취약점 보안 업데이트 권고

□ 개요o Samba 소프트웨어에서 발생하는 취약점을 해결한 보안 업데이트를 발표o 낮은 버전 사용자는 서비스 거부, 패스워드 변경 공격에 취약하므로, 최신 버전으로 업데이트 권고 □ 설명o RPC 스풀 서비스가 외부 데몬으로 실행되도록 구성된 경우, 이를 호출하는 과정에서 입력 값에 대한 검증 미흡으로 인쇄 스풀러 서비스가 중단될 수 있는 서비스 거부 취약점(CVE-2018-1050) [1]o Samba4 Active Directory Domain Controller의 LDAP 서버에서 권한 검증이 미흡하여 다른 사용자의 비밀번호를 변경할 수 있는 취약점(CVE-2018-1057) [2] □ 영향을 받는 제품o 4.7.5 및 이전 버전o 4.6.13 및 이전 버전o 4.5.15 및 이전 버전o 4.4...