본문 바로가기

취약점 정보2

QNAP Updates Important NotesTo ensure system functionality, after updating QTS to 4.3.6, please also update Container Station to 1.9 in App Center before enabling QVR Pro.The RADVD service previously did not have an outgoing interface. Please reconfigure the RADVD service after upgrading.Due to security concerns, support for "Wi-Fi ad-hoc mode" has been removed.This QTS update changes the file system of the .. 더보기
국내 주요 기업 및 교육기관 대상 DDoS 공격 주의 □ 개요 o 최근 국내 기업 및 교육기관 대상 DDoS 공격 발생으로, 이에 대비한 자체 모니터링 강화 및 DDoS 공격 대비 필요 □ 주요 내용 o 인터넷 회선 대역폭을 고갈시키는 UDP Flooding(출발지 IP 변조) 등의 공격기법을 활용한 DDoS 공격 트래픽 발생 □ 대응 방안 o 각 기관 및 기업은 DDoS 공격 대비 자사 홈페이지 및 주요 시스템에 대한 모니터링 및 보안 강화 o 공격자로부터 협박 메일을 수신하거나 DDoS 공격으로 인한 피해 발생 시 한국인터넷진흥원 종합상황실(certgen@krcert.or.kr)로 즉시 신고 o 영세·중소기업은 한국인터넷진흥원에서 제공하는 무료 DDoS 방어서비스(antiddos@krcert.or.kr) 신청, 그 외 기관·기업은 통신사 등 민간 디도스.. 더보기
Apple Releases Security Update for Xcode Apple has released a security update to address vulnerabilities in Xcode. A remote attacker could exploit this vulnerability to take control of an affected system.The Cybersecurity and Infrastructure Security Agency (CISA) encourages users and administrators to review the Apple security page for Xcode 11.4.1and apply the necessary update. 더보기
Oracle Critical Patch Update Advisory - April 2020 DescriptionA Critical Patch Update is a collection of patches for multiple security vulnerabilities. These patches are usually cumulative, but each advisory describes only the security patches added since the previous Critical Patch Update advisory. Thus, prior Critical Patch Update advisories should be reviewed for information regarding earlier published security patches. Please refer to:Critic.. 더보기
Microsoft RCE Vulnerabilities Affecting Windows, Windows Server Microsoft has released a security advisory to address remote code execution vulnerabilities in Adobe Type Manager Library affecting all currently supported versions of Windows and Windows Server operating systems. A remote attacker can exploit these vulnerabilities to take control of an affected system. Microsoft is aware of limited, targeted attacks exploiting these vulnerabilities in the wild... 더보기
Enterprise VPN Security SummaryAs organizations prepare for possible impacts of Coronavirus Disease 2019 (COVID-19), many may consider alternate workplace options for their employees. Remote work options—or telework—require an enterprise virtual private network (VPN) solution to connect employees to an organization’s information technology (IT) network. As organizations elect to implement telework, the Cybersecurity an.. 더보기
Cisco 제품 취약점 보안 업데이트 권고 □ 개요 o Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 o 공격자는 해당 취약점을 이용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 주요 내용 o Cisco FXOS 및 NX-OS 소프트웨어에서 CDP(Cisco Discovery Protocol)의 입력값 검증이 미흡하여 발생하는 서비스 거부 취약점(CVE-2020-3172) [1] o Cisco FXOS 및 UCS Manager 소프트웨어에서 입력값 검증이 미흡하여 발생하는 명령어 삽입 취약점(CVE-2020-3171, 3167) [2][3] o Cisco MDS 9000 시리즈의 Multilayer Switches NX-OS에서 리소스 관리가 미흡하여 발생하.. 더보기
Oracle Weblogic Server 원격 코드 실행 취약점 주의 권고 □ 개요 o Oracle社의 Weblogic Server에서 원격 코드 실행 가능한 취약점이 발견 o 취약점 공격 코드가 공개되어 있어 영향 받는 버전의 사용자는 아래 대응 조치를 통한 해결 등 주의 당부 □ 내용 o 자바 역직렬화 취약점을 이용한 원격 코드 실행(CVE-2018-2628) □ 영향 받는 버전 o Oracle Weblogic Server - - - - □ 임시 대응 방안 o Oracle社 4월 정기 보안 패치[1]에서 본 취약점에 대한 보안 패치를 발표하였으나 패치 우회 가능성이 제기됨에 따라 아래 방법에 따라 임시 대응 권고 - 취약점에 영향 받는 서비스 포트(7001번)에 대해 승인된 시스템 및 관리자만 접근할 수 있도록.. 더보기
한글과 컴퓨터 업데이트 안내 한컴오피스 2014 업데이트 내용은 다음과 같습니다. (대상: 한컴오피스 2014, 한/글 2014(단품)) 버 전업데이트 내용공통 요소 20149.1.1.4283#53 보안 취약점 개선 한/글 20149.1.1.4043#53 보안 취약점 개선 한/셀 20149.1.1.4005#53 보안 취약점 개선 한/쇼 20149.1.1.4106#53 보안 취약점 개선 한컴 타자 연습10.0.0.3한컴 타자 데이터 오류 수정 (대상: 한컴오피스 2014 ESD[1주일용/1개월용/1년용]) 버 전업데이트 내용공통 요소 20149.1.1.4261한컴오피스 2014 정품 업데이트 내용과 동일 한/글 20149.1.1.4021한컴오피스 2014 정품 업데이트 내용과 동일 한/셀 20149.1.1.3983한컴오피스 2014 .. 더보기
한컴오피스 보안 업데이트 권고 □ 개요 o 한글과컴퓨터社는 한컴오피스 프로그램에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 해결방안에 따라 보안 업데이트 권고 □ 해당 시스템제품군세부제품영향 받는 버전한컴오피스 2014공통요소9.1.1.4086한/글9.1.1.3855한/셀9.1.1.3815한/쇼9.1.1.3915한컴오피스 2010공통요소8.5.8.1671한/글8.5.8.1584한/셀8.5.8.1504한/쇼8.5.8.1643 □ 해결 방안 o 한글과컴퓨터 자동 업데이트를 통해 최신버전으로 업데이트 - 시작 → 모든 프로그램 → 한글과컴퓨터 → 한컴 자동 업데이트 2014 o 한글과컴퓨터 홈페이지에서 보안 업데이트 파일을 직접 다운로드 받아 설치하여 영향 받지 않는 버전(기능/보안#51)으로 업데.. 더보기