[IT 알아보기]/보안 이슈 1241

한글 스택오버플로우 취약점 보안 업데이트 권고

□ 개요 o 한글과컴퓨터社에서 개발한 워드프로세서인 아래한글’에서 스택오버플로우 취약점이 발견됨 o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능 o 낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 한글 2002 5.7.9.3052 및 이전 버전 - 한글 2004 6.0.5.770 및 이전 버전 - 한글 2005 6.7.10.1067 및 이전 버전 - 한글 2007 7.5.12.623 및 이전 버전 - 한글 2010 8.5.6.1131 및 이전 버전 □ 해결방안 o 취약한 한글버전 소프트웨어 사용자 - 다음과 같..

Adobe Reader/Acrobat 취약점 보안업데이트 권고

□ 개요 o Adobe社는 Adobe Reader와 Acrobat에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Adobe Reader/Acrobat 사용자는 시스템의 권한을 탈취 당하거나 응용 프로그램 충돌이 일어날 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe社는 Adobe Reader/Acrobat의 취약점 2개에 대한 보안 업데이트를 발표함[1] - 메모리 손상으로 인한 코드실행 취약점을 해결 * (CVE-2011-2462) * (CVE-2011-4369) □ 해당 시스템 o 영향 받는 소프트웨어 - 윈도우, 매킨토시 환경에서 동작하는 Adobe Reader X(10.1.1) 및 하위 10.x 버전 - 윈도우, 매킨토시, 유닉스 환경에서 ..

[비정기 긴급] 2011년 12월 30일 마이크로소프트 보안 공지 발표

2011년 12월 30일(금)에 긴급히 발표된 마이크로소프트 보안 공지 내용을 요약하여 제공합니다. 마이크로소프트는 새로 발견된 취약점에 대하여 다음과 같이 1개의 신규 보안 공지를 발표합니다. ================================================ 신규 보안 공지 ================================================ MS11-100 (긴급) .Net Framework의 취약점으로 인한 권한 상승 문제점 (2638420) - Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2.* MS11-100 은 마이크로소..

[MS 보안업데이트]2011년 12월 MS 정기 보안업데이트 권고

[MS11-087] Kernel-Mode Drivers 에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 특수하게 제작된 TrueType 글꼴파일이 포함된 문서나 웹페이지 등을 열람할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - TrueType Font Parsing Vulnerability - (CVE-2011-3402) o 영향 : 원격코드실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows XP 서비스 팩3 - Windows XP Professional 64-bit 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 6..

Adobe Shockwave Player 취약점 업데이트 권고

□ 개요 o Adobe社는 Shockwave Player에 발생하는 코드 실행 취약점을 해결한 보안업데이트 발표[1] o 낮은 버전의 Adobe Shockwave Player 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe社는 Adobe Shockwave Player의 취약점 4개에 대한 보안 업데이트를 발표[1] - DIRapi library 에서 발생하는 메모리 손상으로 인한 코드실행 취약점 (CVE-2011-2446), (CVE-2011-2448) - 메모리 손상으로 인한 코드실행 취약점 (CVE-2011-2447) - TextXtra 모듈에서 발생하는 다중 메모리 손상으로 인한 코드실행 취약점 □ 영향받는 버전 o 윈도우, 매킨토시 환..

BIND 서비스 거부 취약점 보안 업데이트 권고

□ 개요 o BIND에서 서비스거부(Denial of Service) 공격 가능한 신규 취약점이 발견되어 네임서버 관리자의 주의를 요함 [1] o BIND 9 네임서버의 재귀적 쿼리(recursive queires)를 처리하는 서비스를 중단시킴 - 조작된 패킷을 Bind 네임 서버에 전송하여 Resolver가 유효하지 않은 레코드와 후속 쿼리를 캐시에 저장하게 하고 레코드를 돌려주는 과정에서 충돌이 발생 □ 해당 시스템 o 영향 받는 소프트웨어 - BIND 9.8 전체 버전 - BIND 9.7 전체 버전 - BIND 9.6-ESV 전체 버전 - BIND 9.4-ESV 전체 버전 □ 해결 방안 o 취약점의 영향을 받는 BIND버전의 경우 - BIND 9.8.1-P1 업그레이드 권고 [2] - BIND 9...

한글 스택 버퍼오버플로우 취약점 보안 업데이트 권고

□ 개요 o 국내 한글과컴퓨터社에서 개발한 워드프로세서인 ‘한글’에서 스택 버퍼오버플로우 취약점이 발견됨 o 공격자는 해당 취약점을 악용하여 영향 받는 소프트웨어를 비정상적으로 종료시키거나, 이 취약점을 이용해 악의적인 코드를 실행할 수 있음 o 낮은 버전의 한글 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 한글 2004 6.0.5.770 이전버전 - 한글 2005 6.7.10.1067 이전버전 - 한글 2007 7.5.12.623 이전버전 - 한글 2010 SE 8.5.6.1131 이전버전 □ 해결방안 o 취약한 한글버전 소프트웨어 사용자 - 다음과 같은 한글과컴퓨터 홈페이지를 방문하여 보안업데이트 파일을 다운받아 ..

Adobe Flash Player 및 AIR 다중 취약점 업데이트 권고

□ 개요 o Adobe社는 Adobe Flash Player 및 AIR에 영향을 주는 다중의 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Adobe Flash Player 및 AIR 사용으로 악성코드 감염 등의 사고가 발생할 수 있으므로 사용자의 주의 및 최신버전 업데이트 권고 □ 설명 o Adobe社는 Adobe Flash Player 및 AIR의 12개 취약점을 해결한 보안 업데이트를 발표[1] - 메모리 손상으로 인한 코드실행 취약점을 해결 * (CVE-2011-2445) * (CVE-2011-2451) * (CVE-2011-2452) * (CVE-2011-2453) * (CVE-2011-2454) * (CVE-2011-2455) * (CVE-2011-2459) * (CVE-2011-..

[MS 보안업데이트]2011년 11월 MS 정기 보안업데이트 권고

[MS11-083] TCP/IP에서 발생하는 취약점으로 인한 원격코드 실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o 특수하게 조작된 UDP패킷을 공격 대상 시스템의 닫힌 포트에 연속적으로 전송할 경우, 원격코드가 실행될 수 있는 취약점이 존재 o 관련취약점 : - Reference Counter Overflow Vulnerability - (CVE-2011-2013) o 영향 : 원격코드실행 o 중요도 : 긴급 □ 해당시스템 o 영향 받는 소프트웨어 - Windows Vista 서비스팩1*, 서비스 팩2 - Windows Vista x64 Edition 서비스 팩2 - Windows Server 2008 서비스 팩2 - Windows Server 2008 64-b..

[CIRT-1110-0303-65] 피싱사이트 도메인 차단

위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 - 보안권고 사항을 참고하여 보..

[이호스트IDC] [MS 보안업데이트]2011년 10월 MS 정기 보안 업데이트 권고

공지내용 및 요약 영 향 Level [MS11-075] Active Accessibility 에서 발생하는 취약점으로 인한 원격코드 실행 문제 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-076] 윈도우 미디어센터 에서 발생하는 취약점으로 인한 원격코드 실행 문제 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-077] 윈도우 커널모드 드라이버에서 발생하는 취약점으로 인한 원격 코드 실행 문제 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-078] .NET Framework 및 실버라이트에서 발생하는 취약점으로 인한 원격코드실행 문제 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 CRITICAL [MS11..

[이호스트IDC] Cisco Firewall 서비스 모듈 다중 취약점 보안 업데이트 권고

제 목 Cisco Firewall 서비스 모듈 다중 취약점 보안 업데이트 권고 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 ..

Adobe Flash Player 다중 취약점 업데이트 권고

제 목 Adobe Flash Player 다중 취약점 업데이트 권고 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해..

Apache서버 서비스 거부 취약점 보안업데이트 권고

제 목 Apache서버 서비스 거부 취약점 보안업데이트 권고 위험 Level FATAL(Severity-1) 침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반드시 반영 CRITICAL(Severity-2) 침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항으로 해당 시스템에 반영 MINOR(Severity-3) 침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 - 보안권고 사항을 참고하여 해당 시스템에 필요시 반영 WARNING(Severity-4) 침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한..

[그린IDC] [MS 보안업데이트]2011년 9월 MS 정기 보안 업데이트 권고

보안 공지는 보통(5개)가 발표되었으며, 각 공지내용에 대한 상세 내용은 링크를 참조해 주시기 바랍니다. 공지내용 및 요약 영향 Level [MS11-070] WINS에서 발생하는 취약점으로 인한 권한상승 문제 공격자가 영향 받는 시스템에 대해 권한상승 MINOR [MS11-071] 윈도우 구성요소에서 발생하는 취약점으로 인한 원격코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-072] 엑셀에서 발생하는 취약점으로 인한 원격 코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-073] Office에서 발생하는 취약점으로 인한 원격코드 실행 문제 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 MINOR [MS11-074] ..