본문 바로가기

취약점 정보2

Apple(iOS) 보안 업데이트 권고 □ 개요 o Apple社는 자사 제품에 대한 취약점을 해결한 보안 업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 □ 내용 o iOS의 Wi-Fi Chip에서 발생하는 임의 코드 실행 취약점(CVE-2017-6975) □ 영향을 받는 제품 및 버전 o iOS 10.3.1 미만 버전 [1] □ 해결 방안 o [설정] → [일반] → [소프트웨어 업데이트] → [다운로드 및 설치] → [동의] 선택하여 iOS 10.3.1 버전으로 업데이트 [참고사이트] [1] https://support.apple.com/en-us/HT207688 더보기
MS windows 10 KB4016635(OS 빌드 14393.970) 개선 사항 및 수정이 업데이트에는 품질 향상이 포함되어 있습니다. 이 업데이트에는 새 운영 체제 기능이 소개되지 않습니다. 주요 변경 내용은 다음과 같습니다. Internet Explorer 11의 CRM 2011에서 양식 표시 문제를 유발하는 KB4013429의 알려진 문제가 해결되었습니다. 0X80070216 오류로 인해 사용자가 Windows 스토어에서 앱을 업데이트하지 못하게 하는 KB4013429의 문제가 해결되었습니다.이전 업데이트를 설치한 경우 이 패키지에 포함된 새 수정만 장치에 다운로드되고 설치됩니다. 이 업데이트의 알려진 문제Microsoft는 현재 이 업데이트의 문제를 인지하지 못하고 있습니다. 더보기
VMware 보안 업데이트 권고 □ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902) o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904) o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905) □ 영향 받는 소프트웨어 o 힙 버퍼오버플로우 취약점 항목영향받는 버전최신 버전ESXi6.5ESXi650-201703410-SGVMware Workstation12.x12.5.5VMware Fusion8.x8.5.6 o 메모리 손상 .. 더보기
팟플레이어 버전 업데이트 팟플레이어 버전 정보 ----------------------------------------------------------[1.7.1150] 2017/03/16----------------------------------------------------------* 보안 관련 패치(손상된 mov 파일 재생 취약점 개선) + 방송 즐겨 찾기 기능 추가+ 채팅 이모티콘을 보이지 않게 하는 기능 추가 - 채팅 사용자 목록 처리 개선- 방송 압축 옵션을 VBR로 변경- SMI 통합 자막을 선택하지 못하던 문제 수정- 특정 서버의 m3u를 파싱 하지 못하던 문제 수정- 특정 상황에서 로그인이 풀리던 문제 수정- 360 VR 재생 시 찌그러져 보이던 문제 수정 더보기
Apple 보안 업데이트 권고 □ 개요 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품을 사용하는 이용자들은 최신버전으로 업데이트 권고 □ 내용 o MacOS Server에서 발생하는 서비스 거부 취약점(CVE-2016-0751) 외 2건 o tvOS의 오디오 파일에서 발생하는 임의 코드 실행 취약점(CVE-2017-2430) 외 55건 o Apple Watch의 CoreGraphics에서 발생하는 임의 코드 실행 취약점(CVE-2017-2417) 외 34건 o iOS의 응용 프로그램에서 발생하는 임의 코드 실행 취약점(CVE-2017-2398) 외 87건 o MacOS Sierra에서 발생하는 서비스 거부 취약점(CVE-20.. 더보기
IIS 6.0 WebDAV 서비스 원격 코드 실행 취약점 주의 권고 □ 개요 o Microsoft社의 Windows Server 2003 R2 (IIS 6.0)에서 사용되는 WebDAV 서비스에서 버퍼 오버플로우 취약점이 발견 [1] o 공격자는 해당 취약점을 악용하여 원격 코드 실행 등의 피해를 발생시킬 수 있으므로 대응 방안에 따른 조치 권고 □ 내용 o WebDAV 서비스의 ScStoragePathFromUrl 함수에서 발생하는 버퍼 오버플로우 취약점(CVE-2017-7269) □ 영향을 받는 제품 및 버전 o Windows Server 2003 R2 IIS 6.0 버전의 WebDAV 서비스 □ 대응 방안 o 서버 내 WebDAV 서비스 비활성화 o WebDAV 서비스를 비활성화 할 수 없는 경우, 운영체제 및 IIS 버전 업그레이드 권고 ※ Windows Serv.. 더보기
apple update Apple has released security updates for several products to address multiple vulnerabilities. Exploitation of some of these vulnerabilities may allow a remote attacker to take control of an affected system.HT207604(link is external) - macOS Server 5.3HT207601(link is external) - tvOS 10.2HT207602(link is external) - watchOS 3.2HT207617(link is external) - iOS 10.3HT207615(link is external) - mac.. 더보기
iTunes 12.6 for Windows iTunesAvailable for: Windows 7 and laterImpact: Multiple issues in SQLiteDescription: Multiple issues existed in SQLite. These issues were addressed by updating SQLite to version 3.15.2.CVE-2013-7443CVE-2015-3414CVE-2015-3415CVE-2015-3416CVE-2015-3717CVE-2015-6607CVE-2016-6153iTunesAvailable for: Windows 7 and laterImpact: Multiple issues in expatDescription: Multiple issues existed in expat. Th.. 더보기
windows 10 KB4015438 업데이트 개선 사항 및 수정 이 업데이트에는 품질 향상이 포함되어 있습니다. 이 업데이트에는 새 운영 체제 기능이 소개되지 않습니다. 주요 변경 내용은 다음과 같습니다.Windows DVD 플레이어 및 Microsoft MPEG-2 처리 라이브러리를 사용하는 타사 앱의 작동 중단을 유발한 KB4013429의 알려진 문제가 해결되었습니다.SET(Switch Embedded Teaming)가 사용하도록 설정된 Windows Server 2016 및 Windows 10 1607 클라이언트를 사용하는 일부 고객의 경우 실제 어댑터의 연결 속도 속성을 변경하면 교착 상태가 발생하거나 버그 검사가 수행되는 KB4013429의 알려진 문제가 해결되었습니다.’ 이 문제는DPC_WATCHDOG_VIOLATION으로 나타나는 것이.. 더보기
TeamViewer 12.0.75813 → 업데이트 Version 12.0.75813 Bug fixesNow the last used window size and tab is automatically used when opening the main window using the new user interfaceNow there is a connection indicator added to the Computers & Contacts list using the new user interfaceNow there is a link from the simplified user interface to the connection reports in the Management ConsoleNow the navigation in the new user interface.. 더보기