원격코드

업데이트 : 이스트소프트 알집 보안 업데이트 권고 (2018.10.16)

이스트소프트 알집 보안 업데이트 권고 □ 개요 o 이스트소프트社의 알집에서 원격코드 실행이 가능한 취약점 발견 [1] o 영향 받는 버전을 사용중인 이용자는 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o 알집의 LZH 파일 포맷 라이브러리에서 스택오버플로우가 발생하여 원격코드 실행이 가능한 취약점(CVE-2018-5196) □ 영향을 받는 제품제품영향 받는 버전동작환경알집10.76을 포함한 이전버전windows 7/8/10 □ 해결 방안 o 제조사 홈페이지를 참고하여 취약점이 해결된 버전(v10.81) 또는 그 이상의 버전으로 업데이트 수행 [2] □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 □ 기타 o 원격코드 실행 취약점은 KrCERT 홈페이지를 통해 신인호님께서..

Code::보안공지 2018.10.17

업데이트 : Firefox 원격코드 실행 취약점 보안 업데이트 권고 (2018.09.10)

Firefox 원격코드 실행 취약점 보안 업데이트 권고 □ 개요 o 모질라 재단은 Firefox의 취약점을 해결한 보안 업데이트 발표[1] o 공격자는 해당 취약점을 악용하여 악성코드를 실행시킬 수 있으므로, 최신 버전으로 업데이트 권고 □ 설명 o Firefox에서 메모리 버그로 인해 원격사용자가 임의코드를 실행할 수 있는 취약점(CVE-2018-12376) □ 영향을 받는 제품 및 버전 제품명영향 받는 버전해결 버전Firefox61 버전62Firefox ESR(Extended Support Release)60.160.2 □ 해결 방안 o 최신 버전으로 업데이트 적용 - Firefox 62 - Firefox ESR 60.2 o Firefox를 실행하여 메뉴버튼 클릭->도움말 클릭 -> “Firefox ..

Code::보안공지 2018.09.11
반응형