본문 바로가기
Microsoft 보안업데이트(2013년07월10일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 7월 보안 업데이트가 발표 되었습니다. 이번 업데이트에는 .NET Framework, Silverlight, Microsoft Windows, Internet Explorer, Microsoft DirectShow, Windows Media, Windows Defender 에서 발견된 보안 취약점(34건)을 해결한 7건의 보안 패치와 1개의 보안권고로 이루어져 있습니다. ■ 보안 권고 2755801 - Internet Explorer 10에 포함된 Adobe Flash Player의 취약점을 위한 업데이트 요약: 2013년 7월 10일, Microsoft는 지원 대상인 모든 Windows 8, Windows Server 2012, .. 2013. 7. 10.
Microsoft 보안업데이트(2013년06월12일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 6월 보안 업데이트가 발표 되었습니다. 이번 업데이트에는 Microsoft Windows, Internet Explorer, Microsoft Office 에서 발견된 보안 취약점(23건)을 해결한 5건의 보안 패치와 1개의 보안권고로 이루어져 있습니다. - 보안 권고 2854544 - Windows에서의 암호화 및 디지털 인증서 처리 방법 개선을 위한 업데이트 요약: Microsoft에서는 Windows에서의 암호학 및 디지털 인증서 처리 방법을 개선하기 위한 지속적인 노력의 일환으로 업데이트를 제공하고 있음을 알려드립니다. 앞으로 몇 개월 동안 Microsoft에서는 권고를 통해 추가 업데이트를 지속적으로 발표할 예정입니다. 이.. 2013. 6. 12.
Microsoft 보안업데이트(2013년05월15일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 5월 보안 업데이트가 발표 되었습니다. 이번 업데이트에는 Microsoft Windows, Internet Explorer, Microsoft Office, HTTP.sys, .NET Framework, Microsoft Publisher, Microsoft Visio, Windows Essentials에서 발견된 보안 취약점(33건)을 해결한 보안 패치(10개)가 포함되어 있습니다. 또한 Internet Explorer 원격코드 실행 신규 취약점(CVE-2013-1347)도 이번 보안업데이트에 MS13-038로 패치가 되니, 꼭 보안업데이트를 받으시길 바랍니다. - 보안 권고 2847140 - Internet Explorer의 취.. 2013. 5. 15.
[MS] Internet Explorer 원격코드 실행 신규 취약점 주의 권고(0-Day : CVE-2013-1347) + CVE-2013-1347 MSHTML Shim Workaround(Fix it) 2013년 5월 7일 Internet Explorer 8과 관련 된 제로데이(0-Day)취약점이 발견되었다. 해당 취약점을 악용한 웹 페이지에 접속 시 악성코드 감염 등 보안 위협에 쉽게 노출되오니, 해당 제품을 사용하시는 사용자들은 보안 패치 적용 전까지 Internet Explorer 8 웹 브라우저를 이용하여 인터넷을 사용하지 않도록 주의 및 권장 방안을 적용바랍니다. 이번에 발견 된 Internet Explorer 취약점은 CGenericElement 객체가 해제 될 때 발생되며, 잘못 된 메모리를 사용하고 파일을 랜더링 하는 과정에서 사용자가 컨텍스트에서 임의의 코드를 실행할 수 있다는 내용이다. - 제로데이 공격이란? 운영체제(OS)나 네트워크 장비 등 핵심 시스템의 보안 취약점이 발견된 뒤 .. 2013. 5. 9.
Microsoft 보안업데이트(2013년04월10일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 4월 보안 업데이트가 발표되었습니다. 이번 업데이트에는 Microsoft Windows, Internet Explorer, Microsoft Office, Microsoft Server 소프트웨어, Microsoft 보안 소프트웨어 제품군에서 발견된 보안 취약점(14건)을 해결한 보안 패치(9개)가 포함되어 있습니다. 최신 버전이 아닌 상태에서 해당 제품 사용시 "공개된 취약점을 이용한 신종 악성코드" 등 보안 위협에 쉽게 노출될 수 있으니, 해당 제품을 사용하시는 사용자들은 아래의 해결책을 참고해서 최신 버전으로 업데이트 후 사용바랍니다. ※ 아래의 링크를 클릭하면 해당 취약점에 대한 정보를 볼 수 있다. 1. MS13-028(긴.. 2013. 4. 11.
Microsoft 보안업데이트(2013년03월13일) 마이크로소프트(Microsoft)에서 매월 정기적으로 제공하는 2013년 3월 보안 업데이트가 발표되었습니다. 이번 업데이트에는 Microsoft Windows, Internet Explorer, Microsoft Silverlight, Microsoft Office, Microsoft Server 제품군에서 발견된 보안 취약점(20건)을 해결한 보안 패치(7개)가 포함되어 있습니다. 최신 버전이 아닌 상태에서 해당 제품 사용시 “공개된 취약점을 이용한 신종 악성코드” 등 보안 위협에 쉽게 노출될 수 있으니, 해당 제품을 사용하시는 사용자들은 아래의 해결책을 참고해서 최신 버전으로 업데이트 후 사용바랍니다. ※ 아래의 링크를 클릭하면 해당 취약점에 대한 정보를 볼 수 있다. 1. MS13-021(긴급) .. 2013. 3. 14.
[Oracle Java] 오라클 자바 JRE 신규취약점 0-Day(CVE-2013-1493) 보안 업데이트 공개!! 오라클사에서는 2013년 2월 28일에 [FireEye]에서 발표 한 Java 0-Day Exploit(CVE-2013-1493)의 취약점을 수정한 "Oracle Java SE Runtime Environment 7 Update 17(1.7.0_17-b02)" 보안 업데이트를 발표하였다.Java 0-Day Exploit(CVE-2013-1493)와 관련 된 내용은 아래의 사이트에서 확인 할 수 있다.YAJ0: YET ANOTHER JAVA ZERO-DAY[Secunia] Secunia Advisory SA52451[Eric Romang Blog] CVE-2013-1493 aka Yet Another Oracle Java 0day[Oracle Java] Update Release No.. 2013. 3. 5.
[Adobe] Adobe 프로그램 보안 업데이트(Adobe Flash Player 11.6.602.171) 지난 2월 27일 Adobe 사의 Adobe 사의 Flash Player 3건의 취약점이 해결 된 보안 업데이트가 공지되었다.이번 업데이트에는 "시스템 크래쉬, 공격자의 시스템 제어 권한 획득" 등 문제를 해결한 보안 패치가 포함되어 있다.특히, Firefox 웹 브라우저 사용자가 악성 Flash 컨텐츠가 포함된 웹 사이트에 접속할 경우 원격코드실행이 가능한 공격이 유포되고 있어 주의가 필요하오니, 해당 제품을 사용하시는 사용자들은 최신 버전으로 업데이트 후 사용하시기 바람!!아래의 링크에서 업데이트에 대한 정보를 확인 할 수 있으니, 해당 제품을 사용하는 사용자들은 업데이트를 꼭 하길 바란다.APSB13-08 - Security updates available for Adob.. 2013. 2. 28.