본문 바로가기
마이크로소프트(Microsoft), MS14-045(KMD) 설치 장애 관련 공지 안내 지난 8월 13일 마이크로소프트(Microsoft)의 정기 보안 업데이트가 있었다. 마이크로소프트(Microsoft), 2014년 8월 정기 보안 업데이트 (2014년 8월 13일) 업데이트 이후 일부 PC에서 특정 보안패치(MS14-045-KB2982791)에서 문제가 발생되어 블루스크린으로 부팅이 불가하고, 특정 폰트를 사용할 수 없는 문제점이 발견되어서 보안 패치 제거를 권고 하였다. ※ 모든 PC에서 발생되는 것은 아니다.특정한 프로그램과 충돌로 인한 문제로 보인다. 지인중에서도 오늘 부팅이 안되는 상황을 직접 목격하였는데, 이미 블루스크린으로 재부팅이 되었다면 포멧이 답이다.안전모드도 접근하여 보안패치만 제거하려고 해도 안전모드 자체가 안된다 ㅠㅠ 그냥 포멧히 가장 좋은방법이다!! 지금 이 화면.. 2014. 8. 20.
마이크로소프트(Microsoft), 2014년 8월 정기 보안 업데이트 (2014년 8월 13일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2014년 8월 보안 업데이트가 발표 되었습니다. 이번 업데이트에는 Microsoft Windows, Internet Explorer, Microsoft Office, Microsoft SQL Server, Microsoft Server 소프트웨어, Microsoft .NET Framework 제품에서 발견된 보안취약점(37건)을 해결한 9의 보안 패치(긴급2, 중요7)와 1건의 보안권고(개정1), 1건의 개정 된 보안 공지로 이루어져 있습니다. 이번 업데이트에 포함 된 보안 권고 1건과 개정 된 보안공지의 정보는 아래와 같습니다.■ 보안 권고 2755801 Internet Explorer에 포함된 Adobe Flash Player의 취약점을.. 2014. 8. 14.
구글 크롬(Google Chrome), 36.0.1985.143 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.[Google Chrome Blog] Stable Channel Update (2014-07-17) Google Chrome 브라우저가 36.0.1985.143 버전으로 업데이트 되었습니다. 취약점에 영향을 받는 낮은 버전 제품 사용시 악성코드 감염 등 보안 위협에 쉽게 노출될 수 있으니, 해당 제품을 사용하시는 사용자들은 최신 버전으로 업데이트 후 사용하시기 바랍니다. 이번 보안 업데이트는 2건의 High 등급 등 총 12건의 보안 취약점과자체 내장 된 Adobe Flash Player 14.0.0.177 버전이 업데이트 되었네요.- Google Chrome 36.0.1985.143 패치 내용■ High .. 2014. 8. 14.
[시스템툴] Sysinternals Tools Update - Sysmon v1.0, Autoruns v12.01, Coreinfo v3.3, Procexp v16.03 Sysinternals Tool 중 몇가지가 업데이트 되었네요! 링크 연결 하오니~ 필요하신 분들은 다운로드 받으세요!! 이번 업데이트에서는 시스템 모니터링을 할 수 있는 Sysmon v1.0 이 새롭게 선보였으며,기존의 Autoruns v12.01, Coreinfo v3.3, Procexp v16.03 가 업데이트가 되었습니다. 오랫만에 Procesxp 가 업데이트가 되었네요.뭐 별로 바뀐건 없어보입니다만 ㅎㅎㅎ 새로운 툴인 Sysmon은 기존의 시스템관리에서 이벤트들을 확인 할 수 있는 툴로 보이네요. - 업데이트 목록(클릭하시면 새창으로 이동합니다)Sysmon v1.0 : We’re excited to announce Sysmon, a new Sysinternals utility that monit.. 2014. 8. 11.
인터넷침해대응센터(KrCert), 사이버공격 가능성이 높아짐에 따른 사전대비차원의 "관심" 경보 발령 (2014-08-11) 2014년 08월 11일 [인터넷침해대응센터(KrCert)] 에서 경보단계를 "관심"으로 발령하였다.항상 보안 프로그램을 최신으로 업데이트 하시고, 1차적으로 실시간 감시를 On 하시길!! ■ 개요 - 8.15 한일 사이버전, 2014 을지연습(8.18~8.21) 실시에 따른 사이버공격 발생 가능성 대비 - 8월 11일 (월) 10:00시부로 사이버위기 경보 '관심' 단계 발령 ※ 사이버위기 경보 단계는 ‘정상→관심→주의→경계→심각’으로 구분 ■ 대응 - 악성코드 감염으로 인한 피해를 입지 않도록 MS 윈도우, 백신프로그램 등의 최신 보안업데이트 적용 유지 - 출처가 불분명한 이메일 및 불건전 홈페이지를 통한 감염 피해를 입지 않도록 주의 ■ 문의- 전화 : 국번없이 118 - 인터넷침해대응센터(KrCe.. 2014. 8. 11.
스미싱(Smishing), "Amazon Web Services(aws.amazon.com)" 서버를 이용한 스미싱 메시지 주의 세계 최대 쇼핑몰인 [아마존]에서 서비스하는 Amazon Web Services(AWS)서버를 이용한 스미싱이 유포되고 있는 것이 확인되었다. Amazon Web Services(AWS)는 여러 웹서비스들을 제공하지만 이번 스미싱은 Amazon S3(Simple Storage Service) 서비스를 통해 악성 어플리케이션을 업로드 후 스미싱 문구에 해당 URL 이 이용되고 있다. 티 클라우드(SK T Cloud), 나무 클라우드(NamuCloud), 드롭박스(DropBox), 앱박스(app.box.com), 클립투넷(clip2net.com),미디어파이(mediafire), 카피(copy.com) 서버에 이어 8번째 클라우드 서버이다. 이번 클라우드 서버는 특히 유명한 쇼핑몰인 아마존에서 서비스하는 클라.. 2014. 8. 7.
곰플레이어(GOM Player), 임의코드실행 취약점 보안 업데이트 권고 (2014-0-31) [그래텍]에서 개발한 국내 최대 무료 동영상 재생 플레이어 프로그램인 [곰플레이어]에서 임의코드 실행 취약점이 발견되어 취약점을 보완한 업데이트를 공지하였다. ■ 관련 내용[보안뉴스] 곰플레이어 임의코드실행 취약점 발견 이번 취약점은 공격자가 특수하게 조작 한 Ogg 파일(MP3 대안으로 개발된 멀티미디어 파일 형식)을 취약한 버전의 곰플레이어로 오픈 시 임의코드가 실행 될 수 있는 취약점이라고 한다. 낮은 버전의 곰플레이어 사용자는 악성코드 감염으로 인해 피해를 입을 수 있으므로 해결방안에 따라 최신 버전으로 업데이트를 권고합니다. [영향을 받는 소프트웨어 및 업데이트 버전] ■ 곰플레이어 2.2.62.5207 및 이전버전 → 곰플레이어 2.2.63.5209 버전 업데이트 ■ 2.2.63.5209 업데.. 2014. 8. 1.
안랩(AhnLab), V3 Lite 원격코드 실행 취약점 보안 업데이트 권고 (2014-07-30) [압랩]에서 개발한 보안 프로그램인 [V3 Lite]에서 원격코드 실행 취약점이 발견되어 취약점을 보완한 업데이트를 공지하였다. ■ 관련 내용[KISA] V3 Lite 원격코드 실행 취약점 보안 업데이트 권고 이번 취약점으로 공격자가 특수하게 제작한 웹페이지를 취약한 버전의 V3 Lite 사용자에게 열람하도록 유도하여백신을 무력화 시키거나 악성코드에 감염시킬 수 있다고 합니다. 낮은 버전의 V3 Lite 사용자는 악성코드 감염으로 인해 정보유출, 시스템 파괴 등의 피해를 입을 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고합니다. [영향을 받는 소프트웨어 및 업데이트 버전] ■ AhnLab V3 Lite 3.1.9.7 (Build 440) 및 이전버전 → AhnLab V3 Lite 3.1.10.4.. 2014. 7. 31.