2018/05/09 2

HPE iLO을 악용한 랜섬웨어 주의 권고

o 개요 - 최근 해외에서 HP社의 iLO을 악용한 랜섬웨어 감염 피해가 발생하여 주의 필요 ※ iLO : intergrated Lights Out의 약자로, 시스템을 원격에서 관리(하드웨어 및 모니터링 등)하기 위한 도구 o 주요내용 - 해당 랜섬웨어에 감염되면, iLO 관리자 페이지의 보안공지란에 공격자의 비트코인 요구 메시지가 띄어짐 - HP社의 iLO을 이용하는 각 기관, 기업 및 일반 사용자는 랜섬웨어에 감염되지 않도록 각별한 주의 및 대응 필요 o 대응방안 - 외부 인터넷을 통한 직접적인 iLO 접속을 차단하고 VPN을 통한 접속만 가능하도록 설정 - 최신의 펌웨어 업그레이드 - 무단 생성된 관리자 계정 존재시 즉시 삭제 o 기타 문의사항 - 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118..

MS 5월 보안 위협에 따른 정기 보안 업데이트 권고

□ 5월 보안 업데이트 개요(총 13종) o 등급 : 긴급(Critical) 10 종, 중요(Important) 3 종 o 발표일 : 2018.5.9.(수) o 업데이트 내용제품군중요도영향KB번호Windows 10, Server 2016, Edge긴급원격코드실행4093112 등 8개Windows 8.1, Server 2012 R2긴급원격코드실행4103725 등 2개Windows Server 2012긴급원격코드실행4103730 등 2개Windows RT 8.1긴급원격코드실행4103725Windows 7, Server 2008 R2긴급원격코드실행4103718 등 2개Windows Server 2008긴급원격코드실행4101477 등 5개Internet Explorer긴급원격코드실행4103718 등 11개Cha..