MEGA IDC Location

|  Security and News

조회 수 75 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
■ 보안 업데이트에 포함된 취약점 및 관련 사이트

1.  Internet Explorer 누적 보안 업데이트 (긴급)

o 설 명
사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹페이지를 열람할 경우 
원격 코드 실행이 허용되는 총 13개 유사형태 취약점 

o 관련 취약점
- Internet Explorer Memory Corruption Vulnerability - CVE-2015-2483 등 17개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-094.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-094.aspx


2. Microsoft Edge용 누적 보안 업데이트  (긴급)

o 설 명
사용자가 Microsoft Edge 브라우저에서 특수 제작된 웹 페이지를 열람할 경우 원격코드 실행이 허용되는 총 4개 유사형태 취약점 

o 관련 취약점
- Memory Corruption Vulnerability - CVE-2015-2485 등 4개 형태  

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-095.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-095.aspx


3. 그래픽 구성요소 원격코드 실행 취약점 (긴급)

o 설 명
사용자가 특수하게 조작된 OpenType 글꼴이 포함된 문서 또는 웹페이지를 열람할 경우 원격코드 실행이 허용되는 총 3개 유사형태 취약점

o 관련 취약점
- Font Driver Elevation of Privilege Vulnerability - CVE-2015-2507 등 3개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-097.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-097.aspx 


4. 필기장 원격코드 실행 취약점 (긴급)

o 설 명
사용자가 특수하게 조작된 필기장 파일을 열람할 경우 원격 코드 실행이 허용되는 취약점

o 관련 취약점
- Windows Journal RCE Vulnerability - CVE-2015-2513

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-098.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-098.aspx
5. Active Directory 서비스 거부 취약점   (중요)

o 설 명
공격자가 시스템에 여러 컴퓨터 계정을 만드는 경우 서비스 거부가 허용되는 취약점 

o 관련 취약점
-  Active Directory Denial of Service Vulnerability - CVE-2015-2535

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-096.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-096.aspx


6. 오피스 원격코드 실행 취약점 (중요)

o 설 명
사용자가 특수하게 조작된 오피스 문서를 열람할 경우 원격코드 실행이 허용되는 총 2개 유사형태 취약점

o 관련 취약점
- Microsoft Office Memory Corruption Vulnerability - CVE-2015-2520 등 2개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-099.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-099.aspx 



7. 윈도우 미디어 센터 원격코드 실행 취약점 (중요)

o 설 명
사용자가 특수하게 조작된 미디어 센터 링크(.mcl)을 실행시킬 경우 원격코드 실행이 
허용되는 취약점

o 관련 취약점
-  Windows Media Center RCE Vulnerability - CVE-2015-2509

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-100.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-100.aspx


8. .NET Framework 권한상승 취약점 (중요)

o 설 명
사용자가 특수하게 조작된 .NET Framework를 사용하는 응용 프로그램을 실행시킬 경우 권한상승이 허용되는 총 2개 유사형태 취약점

o 관련 취약점
- .NET Elevation of Privilege Vulnerability - CVE-2015-2504 등 2개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-101.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-101.aspx


9. 작업관리 권한상승 취약점 (중요)

o 설 명
공격자가 시스템에 로그온 후 특수하게 제작된 응용 프로그램을 실행할 경우 권한상승이 허용되는 총 3개 유사형태 취약점

o 관련 취약점
- Windows Task Management Elevation of Privilege Vulnerability - CVE-2015-2524 등 3개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-102.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-102.aspx


10. MS 익스체인지 서버 정보유출 취약점 (중요)

o 설 명
OWA(Outlook Web Access)가 적절히 웹 요청을 처리하고 사용자 입력 및 전자 메일 콘텐츠를 삭제하지 못하는 경우 정보가 유출되는 취약점

o 관련 취약점
- Exchange Information Disclosure Vulnerability - CVE-2015-2505

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-103.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-103.aspx 


11. Skype 서버 및  Lync 서버 권한상승 취약점 (중요)

o 설 명
공격자가 특수하게 제작된 URL를 인스턴트 메신저 또는 전자메일로 열람할 경우 권한상승이 허용되는 총 3개 유사형태 취약점

o 관련 취약점
- Lync Server XSS Information Disclosure Vulnerability - CVE-2015-2532 등 3개 형태

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-104.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-104.aspx
12. Hyper-V 보안기능 우회 취약점 (중요)

o 설 명
공격자가 특수하게 제작된 응용 프로그램을 실행할 경우 보안 기능이 우회되는 취약점

o 관련 취약점
- Hpyer-V Security Feature Bypass Vulnerability - CVE-2015-2534

o 상세 정보 참고 사이트
→ 영문 : http://technet.microsoft.com/en-us/security/bulletin/ms15-105.aspx
→ 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/ms15-105.aspx


■ 참고정보
Microsoft Update
→ http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko

Security and News

Security and News

  1. OpenSSL 취약점 보안업데이트 권고

    □ 개요 o OpenSSL에서는 서비스 거부 공격 취약점, Race condition 취약점 등 5개의 취약점을 보완한 보안업데이트를 발표[1] □ 설명 o NB_mod_exp 함수에서 값을 제곱 처리 할 때 발생하는 취약점 (CVE-2015-3193) o 인증서 검증시 PSS 파라미터 부재로 인한 ...
    MEGA IDC By메가IDC Reply0
    Read More
  2. Apache commons-collection 라이브러리 원격코드실행 취약점 주의 권고

    □ 개요 o 자바 관련 공통 컴포넌트 개발을 위한 Apache commons-collection 라이브러리[1]에서원격코드실행 취약점이 발견 o 공격자가 취약한 대상 서비스에 악의적인 데이터를 삽입하여 전송할 경우 시스템 명령어 실행, 악성코드 다운로드 및 실행 등이 가능...
    MEGA IDC By메가IDC Reply0
    Read More
  3. Adobe Flash Player 신규 취약점 보안 업데이트 권고

    □ 개요 o Adobe社는 Flash Player에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Adobe Flash Player의 17개 취약점에 대한 보안 업...
    MEGA IDC By메가IDC Reply0
    Read More
  4. Microsoft 보안업데이트(MS15-112 ~ MS15-123)

    ■ 개 요 MS社는 11월 11일 MS 윈도우에서 시스템 장악 등 해킹에 악용 가능한 보안취약점 12건(긴급4, 중요8)을 발표하였는바, 각급기관은 해당 시스템에 대한 MS社의 보안업데이트를 조속히 설치(자동업데이트 기능 이용)하고 의심스러운 이메일 열람 금지 등...
    MEGA IDC By메가IDC Reply0
    Read More
  5. 2015년 11월 Oracle Critical Patch Update 권고

    □ 개요 o Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단 o Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고 □ 설명 o 2015...
    MEGA IDC By메가IDC Reply0
    Read More
  6. NTP 다중 취약점 보안 업데이트 권고

    □ 개요 o NTP(Network Time Protocol)에서 발생한 원격코드실행 등 총 13개의 취약점을 보완한 보안 업데이트를 발표[1] o 공격자는 취약점에 영향 받는 시스템에 악의적인 명령어 실행 등의 피해를 발생시킬 수 있으므로 해결방안에 따라 최신버전으로 업데이...
    MEGA IDC By메가IDC Reply0
    Read More
  7. Apple(OS X, iOS, Watch) 보안 업데이트 권고

    □ 개요 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품들을 사용하는 이용자들은 최신버전 으로 업데이트 권고 □ 대상 시스템 및 업데이트 내용 대상 시...
    MEGA IDC By메가IDC Reply0
    Read More
  8. Microsoft 보안업데이트(MS15-106 ~ MS15-111)

    ■ 개 요 MS社는 10월 14일 MS 윈도우에서 시스템 장악 등 해킹에 악용 가능한 보안취약점 6건(긴급3, 중요3)을 발표하였는바, 각급기관은 해당 시스템에 대한 MS社의 보안업데이트를 조속히 설치(자동업데이트 기능 이용)하고 의심스러운 이메일 열람 금지 등 ...
    MEGA IDC By메가IDC Reply0
    Read More
  9. Apple (OS X Server, iTunes, Xcode, iOS) 보안 업데이트 권고

    □ 개요 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품들을 사용하는 이용자들은 최신버전으로 업데이트 권고 □ 해당 시스템 o OS X Server - OS X Serve...
    MEGA IDC By메가IDC Reply0
    Read More
  10. Microsoft 보안업데이트(MS15-094 ~ MS15-105)

    ■ 보안 업데이트에 포함된 취약점 및 관련 사이트 1. Internet Explorer 누적 보안 업데이트 (긴급) o 설 명 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹페이지를 열람할 경우 원격 코드 실행이 허용되는 총 13개 유사형태 취약점 o 관련 취약...
    MEGA IDC By메가IDC Reply0
    Read More
Board Pagination Prev 1 ... 9 10 11 12 13 14 15 16 17 18 Next
/ 18