메뉴 건너뛰기

8월 8일 (금) 오전 5:26

Artificial intelligence

  System performance

□ 개요
 o MS社는 WannaCry 랜섬웨어, Shadow Brokers(해킹그룹)의 Exploit 도구 공개 등 자사 제품에 대한 사이버 공격 위험성이 높아짐에 따라, 지원을 종료한 운영체제에 대한 보안 업데이트를 발표[1]
 o 영향 받는 운영체제 사용자는 아래 내용을 확인하여 수동 업데이트를 설치하는 것을 권고
 
□ 영향 받는 운영체제


 o Windows XP
  - 관련취약점

구분취약점중요도영향
CVE-2008-4250
(MS08-067)
서버 서비스 원격코드실행 취약점긴급원격코드실행
CVE-2010-2729
(MS10-061)
인쇄 스풀러 서비스 원격 코드 실행 취약점긴급원격코드실행
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점긴급원격코드실행
CVE-2017-0001,
CVE-2017-0005,
CVE-2017-0014,
CVE-2017-0025,
CVE-2017-0038,
CVE-2017-0047,
CVE-2017-0060,
CVE-2017-0061,
CVE-2017-0062,
CVE-2017-0063,
CVE-2017-0073,
CVE-2017-0108
(MS17-013)
그래픽 요소 원격코드실행 취약점긴급원격코드실행
CVE-2017-0176Remote Desktop Protocol 원격코드실행 취약점긴급원격코드실행
CVE-2017-0222Internet Explorer 메모리손상 취약점긴급원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점긴급원격코드실행
CVE-2017-7269WebDAV 원격코드실행 취약점긴급원격코드실행
CVE-2017-8461Windows RPC 원격코드실행 취약점긴급원격코드실행
CVE-2017-8487Windows olecnv32.dll 원격코드실행 취약점긴급원격코드실행
CVE-2017-8543Windows 찾기 기능 원격코드실행 취약점긴급원격코드실행
CVE-2017-8552Win32k 권한상승 취약점중요원격코드실행

  - 업데이트 KB번호 : 958644, 2347290, 4012598, 4012583, 4022747, 4018271, 4018466, 3197835, 4024323, 4025218, 4024402, 4019204
 
 o Windows Vista
  - 관련 취약점

구분취약점중요도영향
CVE-2009-2526,
CVE-2009-2532,
CVE-2009-3103
(MS09-050)
SMBv2 원격코드실행 취약점긴급원격코드실행
CVE-2010-2729
(MS10-061)
인쇄 스풀러 서비스 원격 코드 실행 취약점긴급원격코드실행
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점긴급원격코드실행
CVE-2017-0222Internet Explorer 메모리손상 취약점긴급원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점긴급원격코드실행
CVE-2017-8464LNK 원격코드실행 취약점긴급원격코드실행
CVE-2017-8543Windows 찾기 기능 원격코드실행 취약점긴급원격코드실행
CVE-2017-8552Win32k 권한상승 취약점중요원격코드실행

  - 업데이트 KB번호 : 975517, 2347290, 4012598, 4018271, 4018466, 4021903, 4024402, 4019204

 o Windows 8
  - 관련 취약점

구분취약점중요도영향
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점긴급원격코드실행
CVE-2017-0001,
CVE-2017-0005,
CVE-2017-0014,
CVE-2017-0025,
CVE-2017-0038,
CVE-2017-0047,
CVE-2017-0060,
CVE-2017-0061,
CVE-2017-0062,
CVE-2017-0063,
CVE-2017-0073,
CVE-2017-0108
(MS17-013)
그래픽 요소 원격코드실행 취약점긴급원격코드실행
CVE-2017-0222Internet Explorer 메모리손상 취약점긴급원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점긴급원격코드실행
CVE-2017-8464LNK 원격코드실행 취약점긴급원격코드실행
CVE-2017-8543Windows 찾기 기능 원격코드실행 취약점긴급원격코드실행
CVE-2017-8552Win32k 권한상승 취약점중요원격코드실행

  - 업데이트 KB번호 : 4012598, 4012583, 4018271, 4019623, 4022839
 
 o Windows Server 2003
  - 관련 취약점

구분취약점중요도영향
CVE-2008-4250
(MS08-067)
서버 서비스 원격코드실행 취약점긴급원격코드실행
CVE-2010-2729
(MS10-061)
인쇄 스풀러 서비스 원격 코드 실행 취약점긴급원격코드실행
CVE-2014-6324
(MS14-068)
Kerberos 권한상승 취약점긴급권한상승
CVE-2017-0143,
CVE-2017-0144,
CVE-2017-0145,
CVE-2017-0146,
CVE-2017-0147,
CVE-2017-0148
(MS17-010)
SMB 원격코드실행 취약점긴급원격코드실행
CVE-2017-0001,
CVE-2017-0005,
CVE-2017-0014,
CVE-2017-0025,
CVE-2017-0038,
CVE-2017-0047,
CVE-2017-0060,
CVE-2017-0061,
CVE-2017-0062,
CVE-2017-0063,
CVE-2017-0073,
CVE-2017-0108
(MS17-013)
그래픽 요소 원격코드실행 취약점긴급원격코드실행
CVE-2017-0176Remote Desktop Protocol 원격코드실행 취약점긴급원격코드실행
CVE-2017-0267,
CVE-2017-0280
SMB 정보유출 취약점긴급원격코드실행
CVE-2017-7269WebDAV 원격코드실행 취약점긴급원격코드실행
CVE-2017-8461Windows RPC 원격코드실행 취약점긴급원격코드실행
CVE-2017-8487Windows olecnv32.dll 원격코드실행 취약점긴급원격코드실행
CVE-2017-8543Windows 찾기 기능 원격코드실행 취약점긴급원격코드실행
CVE-2017-8552Win32k 권한상승 취약점중요원격코드실행

  - 업데이트 KB번호 : 958644, 2347290, 3011780, 4012598, 4012583, 4022747, 4018466, 3197835, 4024323, 4025218, 4024402, 4019204
 
□ 해결 방안
 o 참고사이트를 확인하여 영향 받는 소프트웨어를 이용하는 경우 MS社의 보안 패치 적용[2]

□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]
[1] https://technet.microsoft.com/ko-kr/library/security/4025685
[2] https://support.microsoft.com/ko-kr/help/4025687






  1. 가상현실(VR)의 의료분야 적용 범위 확장

    통증관리와 물리치료는 물론 심리치료와 재활까지 VR의 긍정적 역할을 제시하는 연구자료들이 발표되고 있음 통증에 관여하는 뇌부위인 감각피질과 뇌도가 VR에 몰입하고 있을 때는 활성도가 떨어진다는 연...
    Date2017.07.01
    Read More
  2. 신종 랜섬웨어 GoldenEye, 세계 각지로 확산

    2016년에 출현한 랜섬웨어 Petya의 새로운 변종으로 보이며 Bitdefender는 GoldenEye라고 이름을 붙이고 있다. Petya는 HDD의 MBR(마스터 부트 레코드)를 암호화해 PC를 동작이 불가능하게 한 ...
    Date2017.07.01
    Read More
  3. 드론 배송 본격화를 위한 혁신적 사례와 4대 유망 사업

    최근 드론 배송의 현실화를 앞당길 사례들이 잇따라 등장하는 가운데, 드론 교통 관리 시스템의 구축 과정에서도 다양한 사업 기회가 존재한다는 분석 PDF 전문 읽기 - http://raptor-hw.net/xe/?mod...
    Date2017.06.17
    Read More
  4. Windows XP, Vista, 8, Server 2003 보안 업데이트 권고

    □ 개요 o MS社는 WannaCry 랜섬웨어, Shadow Brokers(해킹그룹)의 Exploit 도구 공개 등 자사 제품에 대한 사이버 공격 위험성이 높아짐에 따라, 지원을 종료한 운영체제에 대한 보안 업데이트를 발표[1] o...
    Date2017.06.15
    Read More
  5. 카드뉴스로 보는 우리 생활속의 인공지능 ②

    가끔 그런 순간이 있습니다. 핸드폰 속 수백장의 사진 중에서 지난 달 친구가 찍어준 내 인생사진이 급하게 필요하거나, 잊고 있었던 추억 속 사진이 갑자기 보고싶을 때. 이런 경우, 다들 어떻게 하시나요...
    Date2017.06.10
    Read More
  6. 카드뉴스로 보는 우리 생활속의 인공지능 ①

    여기저기서 알파고 알파고 하지만 도대체 인공지능이 뭘까요? 인공지능에 대해 아직 정확히 모르시는 분들이 많지만, 인공지능은 우리 생활 속에 이미 들어와있다는 사실! 우리 생활속의 인공지능에 대해 ...
    Date2017.06.10
    Read More
  7. VMware 보안 업데이트 권고

    □ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o vSphere Data Protection에서 발생하는 원격코...
    Date2017.06.10
    Read More
  8. 미국은 기초과학의 변혁적 연구로 혁신 지속중

    식물의 잎에서 일어나는 광합성 작용을 그대로 모사한 인공광합성 장치를 만들 수 있다면? 햇빛, 공기 중의 이산화탄소, 물만 갖고 유기물을 인공적으로 합성하거나 에너지를 얻을 수 있으므로, 식량이나 ...
    Date2017.06.10
    Read More
  9. [나노과학] 영화 속 상상을 실현하는 나노로봇기술

    그림 1. 영화 '지아이조'에서는 나노로봇을 병기로 활용한 '나노마이트'가 가공할 위력을 뽐낸다. (출처: Paramount Pictures)    ■ 암 치료 위해 개발되는 나노로봇 영화 속 나노마이트는 체내에 주입된 ...
    Date2017.06.10
    Read More
  10. 크롬에서 자바스크립트 활성화 시키는 방법

    거의 모든 웹페이지에서는 자바스크립트를 사용하고 있습니다. 만약 브라우저에 자바스크립트 실행을 활성화하지 않는다면 사용자 편의를 위한 모든 기능들을 사용할수 없습니다. 의도하지 않았는데 비활성...
    Date2017.05.28
    Read More
  11. Samba 원격 코드 실행 취약점 보안 업데이트 권고

    □ 개요 o Samba 소프트웨어에서 발생하는 원격 코드 실행 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 랜섬웨어 감염, 서버 침해 등이 발생할 수 있으므로 최신 버전으로 업데이...
    Date2017.05.26
    Read More
  12. 2017년 1분기 디도스 공격 보고서: 폭풍전야

    2017년 1분기는 2016년의 결과에 이어 카스퍼스키랩 전문가들이 내놓은 DDoS 공격의 진화에 대한 예측이 사실로 확인된 분기였다. 또한 사이버 범죄 역시 휴식 기간이 필요하다는 것이 드러나기도 했다. 복...
    Date2017.05.20
    Read More
  13. VR 및 AR 기술을 구현하는 데이드림(Daydream), 탱고(Tango), 개발자 도구 소개

    오늘 오전에는 VR과 AR을 가능하게 하는 핵심 기술과 더 많은 사람들이 VR과 AR을 이용할 수 있도록 도와주는 플랫폼에 대한 구글의 투자를 소개했습니다. 탱고 기기가 움직임을 감지하고, 깊이 및 공간을 ...
    Date2017.05.20
    Read More
  14. SPAN(Switch Port Analyzer) 설정해보기

    SPAN monitoring SPAN은 Switch Port Analyzer로써 스위치의 특정 포트로 다른 포트의 트래픽을 복사해 주는 기술로, 포트 미러링(Port mirroring)이라고도 한다. 특정포트를 통해 입출력되는 트래픽을...
    Date2017.05.20
    Read More
  15. 구글, 워너크라이 랜섬웨어 공격과 北연계성 발견

    개요 구글은 `17년 2월에 처음 등장한 워너크라이 랜섬웨어에서 발견된 코드가 `15년 초에 사용된 Cantopee (+북한 연계 해킹그룹인 라자루스가 개발한 악성 백도어)와 동일하다는 것을 발견 ※ 워너크라...
    Date2017.05.20
    Read More
  16. No Image

    Cisco 제품군 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 자사의 제품에 영향을 주는 취약점을 해결한 보안 업데이트를 발표 o 공격자는 해당 취약점을 악용하여 XSS 및 정보 노출 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 ...
    Date2017.05.20
    Read More
  17. SMB 취약점을 이용한 랜섬웨어 공격 주의 권고

    □ 개요 o SMB 원격코드실행 취약점 악용한 랜섬웨어 악성코드 공격이 전세계적으로 보고되고 있어 주의 필요 o 악용된 취약점은 Windows 최신 버전에서는 발생하지 않으므로 운영체제에 대한 최신 보안 업...
    Date2017.05.14
    Read More
  18. 랜섬웨어 피해확산 방지를 위한 사용자 예방 방법

    □ 개요 o 최근 윈도우 SMB의 취약점을 악용한 WannaCry 랜섬웨어의 확산에 따라 피해 예방을 위한 사용자의 적극적인 대처 당부 □ 주요 특징 o WannaCry 랜섬웨어는 윈도우가 설치된 PC 및 서버를 대상으로...
    Date2017.05.14
    Read More
  19. SMB 취약점 관련 Windows XP, Server 2003 등 긴급 보안 업데이트 권고

    □ 개요 o Microsoft社는 Windows의 SMB 프로토콜을 이용한 랜섬웨어 공격이 발생함에 따라 이를 해결하기 위한 긴급 보안 패치 발표 [1] □ 해당 시스템 o Windows Vista o Windows 8 o Windows 8 Enterp...
    Date2017.05.14
    Read More
  20. 바이러스,웜,트로이목마,스파이웨어 등 분류

    1. 바이러스 (Virus) 자신 또는 자신의 변형 코드를 실행 프로그램(host file), 시스템 영역(Boot Sector) 등 실행 가능한 부분에 복제하는 프로그램 예) 브레인, 미켈란젤로, CIH, 펀러브, 님다, 클레즈 ...
    Date2017.05.13
    Read More
Board Pagination Prev 1 ... 11 12 13 14 15 16 17 18 19 20 ... 67 Next
/ 67


Sketchbook5, 스케치북5

Sketchbook5, 스케치북5