본문 바로가기

취약점 정보2

M2Soft Report Desinger 5.0 / Crownix ERS & Report 6.0 보안 업데이트 권고 □ 개요 o M2Soft社의 Report Desinger 5.0 및 Crownix ERS & Report 6.0 제품에서 임의 코드 실행이 가능한 취약점 발견 - 상기 취약점은 Windows Vista에서 추가된 UAC(User Account Countrol)를 우회, 자사 제품(RDVistaSupport.dll)의 실행 권한 상승을 통해 악성코드 설치 등 악의적인 목적으로 사용 가능 □ 영향 받는 소프트웨어 o 대상 제품 / Internet Explorer 제품만 해당(Chrome, Safari, Opera 제외)제품군영향 받는 버전Report Designer 이상 버전Crownix ERS & Report 6.0모든 버전(HTML5 Viewer 제품군 제외) □ 해결 방안(일반 .. 더보기
Cisco Releases Security 업데이트 권고 Cisco has released security updates to address vulnerabilities in several products. Exploitation of some of these vulnerabilities could allow an unauthenticated remote attacker to take control of an affected system.US-CERT encourages users and administrators to review the following Cisco Security Advisories and apply the necessary updates:Cisco RV110W, RV130W, and RV215W Routers Static Credentia.. 더보기
WordPress 4.5.2 Security Release WordPress 4.5.2 is now available. This is a security release for all previous versions and we strongly encourage you to update your sites immediately.WordPress versions 4.5.1 and earlier are affected by a SOME vulnerability through Plupload, the third-party library WordPress uses for uploading files. WordPress versions 4.2 through 4.5.1 are vulnerable to reflected XSS using specially crafted URI.. 더보기
MS 5월 보안 위협에 따른 정기 보안 업데이트 권고 □ 5월 보안업데이트 개요(총 16종) o 발표일 : 2016.5.11.(수) o 등급 : 긴급(Critical) 8종, 중요(Important) 8종 o 업데이트 내용 패치번호KB번호중요도발생 위치영향MS16-051KB3155533긴급Windows, Internet Explorer원격코드실행MS16-052KB3155538긴급Windows, Microsoft Edge원격코드실행MS16-053KB3156764긴급Windows원격코드실행MS16-054KB3155544긴급Office, Office Services 등원격코드실행MS16-055KB3156754긴급Windows원격코드실행MS16-056KB3156761긴급Windows원격코드실행MS16-057KB3156987긴급Windows원격코드실행MS16-058.. 더보기
Adobe Flash Player 신규 취약점 주의 권고 □ 개요 o Adobe Flash Player의 제로데이 취약점이 발견됨[1] ※ 업데이트 파일은 5.12(현지시간) 제공될 예정 o 공격자는 특수하게 조작된 Flash 파일이 포함된 웹페이지 또는 스팸 메일 등을 사용자가 열어보도록 유도하여 악성코드 유포 가능 □ 설명 o 취약점을 이용하여 원격코드 실행 및 제어가 가능(CVE-2016-4117) □ 영향을 받는 시스템 o Adobe Flash Player 및 이전 버전 (Windows, Macintosh, Linux, Chrome OS) □ 임시 권고 사항 o 해당 취약점에 대한 보안 업데이트가 발표되지 않아 패치가 발표 될 때까지 Flash Player 사용 자제 ※ 해당 보안 업데이트 발표시 재공지 o 취약점에 의한 피해를 줄이.. 더보기
팀뷰어 업데이트 권고 TeamViewer 11.xVersion 11.0.59131Now it is also possible to start end-to-end encrypted chat conversations and to keep a persistent chat history when chatting to (Custom) QuickSupport ModulesNotifications can now be disabled for individual chat conversationsImproved transmission of Asian characters during a remote support sessionFixed a bug where it was not possible to establish a connection if t.. 더보기
Oracle Outside In 8.5.2 contains multiple stack buffer overflows OverviewOracle Outside In versions 8.5.2 and earlier contain stack buffer overflow vulnerabilities in the parsers for WK4, Doc, and Paradox DB files, which can allow a remote, unauthenticated attacker to execute arbitrary code on a vulnerable system.DescriptionOracle Outside In is a set of libraries that can decode over 500 different file formats. Originally written by Stellent,Outside In is now.. 더보기
Cisco IOS XR Software Crafted IPv6 Packet Denial of Service Vulnerability SummaryA vulnerability in the IP version 6 (IPv6) processing code of Cisco IOS XR Software for Cisco CRS-3 Carrier Routing System could allow an unauthenticated, remote attacker to trigger an ASIC scan of the Network Processor Unit (NPU) and a reload of the line card processing an IPv6 packet. The vulnerability is due to incorrect processing of an IPv6 packet carrying IPv6 extension headers that.. 더보기
[펌웨어] ipTIME 유무선 공유기 96종 펌웨어 9.66 배포 아래와 같이 펌웨어 9.66 정식 버전을 배포합니다. 대상 제품 11AC 무선 공유기 ipTIME A3004/A3004NS/A5004NS ipTIME A2004/A2004plus/A2004NS/A2004NSplus/A604/A604V/A2008 ipTIME A104/A104NS/A1004/A1004V 11N Dual 무선 공유기 ipTIME N8004R/N8004V/N804A3/N804T3/N904/N904V/N904plus ipTIME N804/N804A/N804T/N804V ipTIME Multi/N904NS/N8004 11N 무선 공유기 ipTIME N6004R/MobileAP1 ipTIME N104K/N104plus/N104Q/N104R/N104V/N1E/N1plus/N2E/N2Eplus/N2pl.. 더보기
Nmap 6.49BETA1 released Fyodor has announced the release of Nmap 6.49BETA1.This version will have hundreds of improvement, including: Integrated all of the latest OS detection and version/service detection submissions (including IPv6) Infrastructure improvements: an official bug tracker Added options --data and --data-string to send custom payloads in scan packet data. 25 new NSE scripts (total is now 494): o bacnet-in.. 더보기