ESTsecurity

  • 전체보기 (4912) N
    • 이스트시큐리티 소식 (290) N
    • 국내외 보안동향 (2760)
    • 악성코드 분석 리포트 (1081) N
    • 전문가 기고 (108)
    • 알약人 이야기 (61)
    • PC&모바일 TIP (111)
    • 스미싱 알림 (493) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (4912) N
      • 이스트시큐리티 소식 (290) N
      • 국내외 보안동향 (2760)
      • 악성코드 분석 리포트 (1081) N
      • 전문가 기고 (108)
      • 알약人 이야기 (61)
      • PC&모바일 TIP (111)
      • 스미싱 알림 (493) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    국내외 보안동향

    • 라온시큐어 TouchEn nxKey 및 위즈베라 Veraport 제품 취약점 주의!

      2023.02.01 by 알약4

    • 0patch, 지원 종료를 앞둔 Microsoft Edge 109버전에 대한 보안패치 제공 예정

      2023.01.11 by 알약4

    • Windows Server 2012 및 2012 R2, 지원 종료 예정

      2023.01.06 by 알약4

    • 시놀로지(Synology) VPN Server Plus에서 발견된 심각한 원격코드실행 취약점(CVE-2022-43931) 주의!

      2023.01.04 by 알약4

    • Linux Kernel ksmbd UAF 원격코드실행 취약점(CVE-2022-47939) 주의!

      2022.12.27 by 알약4

    • OWASSRF 취약점 주의!

      2022.12.26 by 알약4

    • MS, CVE-2022-37958 취약점 CVSS점수 8.1로 수정

      2022.12.21 by 알약4

    • 12월 패치 화요일, 2개의 제로데이 취약점을 포함한 52개의 취약점 수정

      2022.12.16 by 알약4

    라온시큐어 TouchEn nxKey 및 위즈베라 Veraport 제품 취약점 주의!

    안녕하세요? 이스트시큐리티 시큐리티대응센터(이하 ESRC)입니다. 라온시큐어 TouchEn nxKey 및 위즈베라 Veraport 제품 취약점이 발견되어 주의가 필요합니다. 해당 취약점은 독일 보안 소프트웨어 개발자 블라디미르 팔란트(Wladimir Palant)가 공개하였으며, 취약점을 악용하면 키로깅, 임의코드실행, 데이터 유출, 서비스 거부 등의 행위가 가능합니다. 취약점 관련 내용이 웹 상에 공개되어 악용될 가능성이 많은 만큼, 사용자 여러분들의 빠른 패치를 권고 드립니다. 영향받는 제품 및 버전 TouchEn nxKey 1.0.0.78 이하 버전 CrossEXService 1.0.2.9 이하 버전 VeraPort V3 v3702 ~ v3863 버전 패치방법 TouchEn nxKey 1.0.0.8..

    국내외 보안동향 2023. 2. 1. 14:52

    0patch, 지원 종료를 앞둔 Microsoft Edge 109버전에 대한 보안패치 제공 예정

    1월 12일, MS는 Microsoft Edge 109버전의 출시를 마지막으로 Microsoft Edge의 지원을 종료합니다. 해당 버전의 사용자들은 더 이상 MS로부터 보안 업데이트 및 수정사항을 제공받지 못합니다. Edge 109 버전은 Windows7, Windows 8/8.1 및 Windows Server 2008 R2, Windows Server 2012 / 2012 R2를 지원하는 마지막 브라우저 버전입니다. 2023년 2월에 Edge 110 버전이 출시 예정이며, 출시되는 Edge 110 버전은 더 이상 지원되지 않는 Windows 버전에서 동작하지 않습니다. 이에 0patch는 안전한 사용을 위하여 Edge 브라우저에 대해 중요 보안 패치를 제공하기로 결정하였다고 밝혔습니다. 0patch에..

    국내외 보안동향 2023. 1. 11. 11:40

    Windows Server 2012 및 2012 R2, 지원 종료 예정

    MS는 1월 4일 공지를 통하여 Windows Server 2012 및 2012 R2가 지원 종료 예정이라고 밝혔습니다. Windows Server 2012 및 Windows Server 2012 R2는 2023년 10월 10일 지원종료 예정이며, 지원 종료 이후에는 더 이상 MS로 부터 보안업데이트, 버그 수정, 기술지원을 받을 수 없습니다. 애플리케이션 및 데이터베이스를 Azure Virtual Machines으로 마이그레이션하면, 지원 종료 후 3년 동안 무료 확장 보안업데이트를 받을 수 있다고 안내하고 있습니다. 또한 온프레미스를 유지해야 하는 고객들의 경우 Windows Server 2022로 업그레이드 하거나, Windows Server 2012용 ESU를 구매하면 최대 3년동안 연장된 보안 ..

    국내외 보안동향 2023. 1. 6. 10:19

    시놀로지(Synology) VPN Server Plus에서 발견된 심각한 원격코드실행 취약점(CVE-2022-43931) 주의!

    시놀로지 VPN Plus Server에서 심각한 원격코드실행 취약점이 발견되었습니다. 해당 취약점은 Synology VPN Plus Server의 원격 데스크톱 기능에 대한 범위를 벗어난 쓰기를 허용하여, 공격자가 임의 명령을 실행하도록 허용합니다. 시놀로지는 해당 취약점에 대한 패치와 함께 Synology 라우터 관리자(SRM)에 영향을 미치는 여러 취약점의 패치도 함께 공개하였습니다. 취약점 번호 CVE-2022-43931 취약한 버전 VPN Plus Server 1.4.3-0534 이전 버전 VPN Plus Server 1.4.4-0635 이전 버전 패치방법 VPN Plus Server 1.4.3-0534/1.4.4-0635 혹은 그 이상 버전으로 업데이트 참고 : https://www.synolo..

    국내외 보안동향 2023. 1. 4. 14:51

    Linux Kernel ksmbd UAF 원격코드실행 취약점(CVE-2022-47939) 주의!

    Linux Kernel ksmbd UAF 원격코드실행 취약점이 발견되었습니다. KSMBD는 네트워크를 통해 파일을 공유하기 위해 커널에서 SMB3 프로토콜을 구현하는 Linux 커널 서버입니다. 해당 취약점은 SMB2_TREE_DISCONNECT 명령을 처리하는 과정에서 개체에 대한 작업을 수행하기 전 개체의 존재 여부를 확인하지 않아 발생합니다. 해당 취약점을 악용하면 인증되지 않은 원격의 사용자가 Linux 커널에서 임의코드실행이 가능합니다. 단, Samba 사용자는 해당 취약점에 영향을 받지 않습니다. 영향받는 버전 Linux Kernel 5.15이상 ~ 5.19.2이전 버전 패치방법 Linux Kernel 5.19.2로 업데이트 출처 : https://securityaffairs.co/140013..

    국내외 보안동향 2022. 12. 27. 16:15

    OWASSRF 취약점 주의!

    최근 OWASSRF라 불리는 새로운 익스플로잇이 발견되었습니다. 해당 익스플로잇 방법에는 Microsoft Exchange Server권한상승취약점( CVE-2022-41080) 및 Microsoft Exchange Server 원격코드실행 취약점(CVE-2022-41082)이 포함됩니다. 이 두개의 취약점을 이용하여 공격자는 공격타깃 서버에서 임의코드실행을 시도합니다. 주목할만한 점은 OWASSRF 취약점은 MS가 제공한 "ProxyNotShell"완화조치를 우회한다는 점 입니다. 해당 취약점은 11월 말 및 12월 초에 적극적으로 악용된 정황이 확인되어 기업 보안담당자 여러분들의 빠른 조치가 필요합니다. 취약한 버전 Microsoft Exchange Server 2019 Microsoft Exchan..

    국내외 보안동향 2022. 12. 26. 17:06

    MS, CVE-2022-37958 취약점 CVSS점수 8.1로 수정

    최근 MS가 CVE-2022-37958 취약점의 CVSS점수를 7.5에서 8.1로 수정하였습니다. 이는 WannaCry 랜섬웨어가 악용하였던 EternalBlue(CVE-2017-0144) 취약점과 동일한 점수이기도 합니다. *CVSS점수 CVSS란 공통 취약점 등급 시스템(Common Vulnerability Scoring System)으로 취약점의 위험성을 나타내는 표준이다. CVE-2022-37958 취약점은 NEGOEX(SPNEGO Extended Negotiation) 보안 메커니즘에 존재하는 취약점으로, 처음에는 정보 공개 취약점으로 분류되었었습니다. 하지만 IBM Security X-Force 연구원이 해당 취약점이 광범위한 프로토콜에 영향을 미치는 사전 인증 원격 코드 실행 문제를 유발할 ..

    국내외 보안동향 2022. 12. 21. 14:58

    12월 패치 화요일, 2개의 제로데이 취약점을 포함한 52개의 취약점 수정

    Microsoft는 12월 패치 화요일에 52개의 취약점을 수정하였습니다. 52개의 취약점에는 2개의 제로데이 취약점이 포함되어 있습니다. 패치된 2개의 제로데이 취약점은 다음과 같습니다. 윈도우 스마트 스크린 우회 취약점(CVE-2022-44698) 해당 취약점을 악용하면 윈도우 보안 기능인 윈도우 스마트스크린의 기능을 우회할 수 있습니다. DirectX 그래픽 커널 권한상승 취약점(CVE-2022-44710) DirectX 그래픽 커널 권한상승 취약점으로, 해당 취약점을 성공적으로 악용려면 공격자가 경쟁 조건에서 승리해야 시스템 권한을 얻을 수 있습니다. CVE-2022-44698 해당 취약점은 공격자들에게 활발히 악용되고 있는 것으로 확인되어 사용자들의 빠른 패치가 필요합니다. 12월 전체 보안업데..

    국내외 보안동향 2022. 12. 16. 11:32

    추가 정보

    인기글

    1. -
      -
      [스미싱] [국외발신][해외직구] 해외인증 58** 합계대금:639,900원 정상처리완료 고객센터

      2023.01.06 15:34

    2. -
      -
      새로 산 SSD가 인식이 안될 때 대처하는 꿀팁!

      2017.04.25 09:34

    3. -
      -
      혹시 내 스마트폰이 해킹되었다면? 증상과 대처방법 알아보기

      2020.09.14 09:00

    4. -
      -
      이스트시큐리티, 제 11회 eGISEC 2023(전자정부 정보보호 솔루션 페어) 참가 소식! (3/29(수)~3/31(금))

      2023.03.20 13:00

    최신글

    1. -
      -
      [스미싱] [Web발신][CJ대한통운]배송불가&l;도로명불일치&g;앱 다운로드 주소지확인 부탁드립니다

      스미싱 알림

    2. -
      -
      [Trojan.Android.KRBanker] 악성코드 분석 보고서

      악성코드 분석 리포트

    3. -
      -
      이스트시큐리티와 알아보는 보안이야기 #알약 EDR편

      이스트시큐리티 소식

    4. -
      -
      [Trojan.Agent.Amadey] 악성코드 분석 보고서

      악성코드 분석 리포트

    페이징

    이전
    1 2 3 4 5 ··· 345
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바