ESTsecurity

  • 전체보기 (5355) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (709)
      • PC&모바일 TIP (114)
      • 스미싱 알림 (594)
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5355) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (709)
        • PC&모바일 TIP (114)
        • 스미싱 알림 (594)
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    마이크로소프트

    • 마이크로소프트 OneDrive를 통해 악성코드 배포돼

      2016.11.29 by 알약(Alyac)

    • 마이크로소프트, 사용자 공지 없이 새로운 Root CA 14개 추가

      2016.10.13 by 알약(Alyac)

    • Windows 10 무료 업그레이드 종료, 어떻게 할까요?

      2016.07.29 by 알약(Alyac)

    • 마이크로소프트, 심각한 계정 탈취 보안취약점 패치

      2016.04.06 by 알약(Alyac)

    • 마이크로소프트, 개인 암호화 키를 서버에 백업해 둬

      2016.01.05 by 알약(Alyac)

    • [해외보안동향] MS15-011 – 마이크로소프트 그룹정책, SMB MITM 공격에 취약

      2015.06.03 by 알약(Alyac)

    • 마이크로소프트의 윈도우XP 지원종료! 4월 8일, 내 PC는 어떻게 되는가?

      2014.04.04 by 알약(Alyac)

    • [해외보안동향] MS는 중국에 윈도XP 지원을 연장한다? 안 한다?

      2014.03.06 by 알약(Alyac)

    마이크로소프트 OneDrive를 통해 악성코드 배포돼

    마이크로소프트 OneDrive를 통해 악성코드 배포돼Cybercriminals Spread Malware Using Microsoft’s OneDrive 사이버 범죄자들은 늘 사용자들을 감염시킬 새로운 방법을 찾습니다. 이번에는 공격 대상에게 악성 링크를 정상적인 것처럼 속이기 위해서 마이크로소프트의 서비스를 이용했습니다. 보안 기업 Forcepoint는 마이크로소프트의 비즈니스용 OneDrive를 이용한 공격이 증가하고 있다고 밝혔습니다. 범죄자들은 Redmond의 서비스에서 악성코드를 호스팅하고, 피해자에게 보내는 메일에 악성 링크를 첨부합니다. 사용자들은 마이크로소프트의 도메인을 사용한 링크를 대부분 신뢰하기 때문에 첨부된 파일을 다운로드할 확률이 매우 높습니다. 공격자는 이를 노리고, 시스템이 감..

    국내외 보안동향 2016. 11. 29. 13:42

    마이크로소프트, 사용자 공지 없이 새로운 Root CA 14개 추가

    마이크로소프트, 사용자 공지 없이 새로운 Root CA 14개 추가14 new trusted root certificates added to Windows in unannounced update 최근 마이크로소프트(MS)가 윈도우 시스템에 14개의 새로운 Root CA를 추가하였습니다. MS 측은 새로운 Root CA 추가에 대한 어떠한 공지도 진행하지 않았으며, Microsoft Certificate Program 리스트에 신뢰할만한 Root CA로 공개하지 않았습니다. Root CA는 신뢰할만한 통신을 하기 위해서 매우 중요합니다. 따라서 Root CA에 대한 MS의 투명하지 않은 등록방법은 보안 연구원들에게 큰 질타를 샀습니다. 새로운 Root CA목록 14개는 다음과 같습니다. 1e0e56190a..

    국내외 보안동향 2016. 10. 13. 15:04

    Windows 10 무료 업그레이드 종료, 어떻게 할까요?

    Windows 10 무료 업그레이드 종료, 어떻게 할까요? 마이크로소프트의 최신 운영체제 Windows 10의 무료 업그레이드가 우리나라 시간으로 7월 30일 오후 7시 종료됩니다. Windows 7, 8, 8.1 사용자라면 누구나 무료로 업그레이드를 받을 수 있는 것으로, 마이크로소프트는 Windows 10 출시 이후 지난 1년 동안 이를 지원해왔습니다. 이는 정식 버전 사용자와 정식 버전이 아닌 사용자 모두에게 해당됩니다. 다만 비정식 버전 사용자는 MS 라이선스를 받을 수 없습니다. 따라서 비정식 버전 사용자는 기존 설치 환경을 유지한채 업그레이드를 받아야 합니다. 시장조사기업 넷마켓쉐어에 따르면, WIndows 10의 전세계 시장 점유율은 6월 말 기준 19.14%로, Windows 7(49.05..

    안전한 PC&모바일 세상/PC&모바일 TIP 2016. 7. 29. 14:53

    마이크로소프트, 심각한 계정 탈취 보안취약점 패치

    마이크로소프트, 심각한 계정 탈취 보안취약점 패치Microsoft patches severe account hijacking security flaw 지난 1월, 영국 보안연구원 Jack Whitton는 POST 값의 변조로 마이크로소프트 제품에서 사용자 위장에 사용될 수 있는 계정 인증 취약점을 발견 하였습니다. 발견 후 마이크로소프트 측에 알렸고, 마이크로소프트가 48시간만에 해당 취약점을 패치했다고 4월3일 블로그 포스트에서 밝혔습니다. 해당 취약점을 이용하면 피싱 웹사이트에서 로그인 토큰을 탈취해 차후 사용자 계정과 데이터를 탈취할 수 있습니다. 마이크로소프트는 아웃룩 이메일부터 Azure까지 많은 온라인 서비스를 지원합니다. 사용자들이 해당 서비스에 접근하고자 할 때, 사용자의 크리덴셜을 입력해..

    국내외 보안동향 2016. 4. 6. 14:22

    마이크로소프트, 개인 암호화 키를 서버에 백업해 둬

    마이크로소프트, 개인 암호화 키를 서버에 백업해 둬Microsoft Keeps Backup of Your Encryption Key on its Server - Here's How to Delete it Windows 8.1 이후의 윈도 컴퓨터들은 디스크 암호화 기능이 내장되어 디폴트로 실행됩니다.덕분에 기기를 잃어버렸거나 도난 당했을 시 사용자 데이터를 보호할 수 있습니다.또한, 암호화 키를 잃어버렸을 경우에도 사용자 복구 키의 사본이 마이크로소프트 서버에 저장되어 있습니다. 하지만 예를 들어 Windows 10에 마이크로소프트 계정으로 로그인 시, 시스템에서 자동으로 복구 키를마이크로소프트 서버에 전송한다는 사실은 잘 알려지지 않았습니다. 우려할만한 점은, 만약 사용자의 마이크로소프트 계정이 해킹 당..

    국내외 보안동향 2016. 1. 5. 15:05

    [해외보안동향] MS15-011 – 마이크로소프트 그룹정책, SMB MITM 공격에 취약

    MS15-011 – 마이크로소프트 그룹정책, SMB MITM 공격에 취약 2015년 2월, MS는 보안공지을 통해 그룹 정책의 취약점으로 인한 원격 코드 실행 문제를 패치하였다고 발표했습니다. (자세히 보기 ▶) MS15-011 취약점은 원격 코드 실행 취약점입니다. 공격자가 해당 취약점을 악용하면 시스템을 완전히 제어할 수 있으며, 프로그램 설치뿐만 아니라 데이터 열람, 변경 및 삭제가 가능합니다. 더불어 모든 사용자 권한이 있는 새 계정을 만들 수도 있습니다. 그러나 패치만 설치하고 강화 UNC 경로(Hardened UNC Paths)를 설정하지 않은 경우에는 여전히 MS15-011 취약점의 영향을 받을 수 있는 것으로 확인되었습니다. 따라서 아래의 안내글 내용 중 '그룹 정책을 통해 UNC Hard..

    국내외 보안동향 2015. 6. 3. 16:56

    마이크로소프트의 윈도우XP 지원종료! 4월 8일, 내 PC는 어떻게 되는가?

    2014년 4월 8일 윈도우XP(Windows XP 또는 윈도XP, 이하 윈도우XP) 지원 종료. 요즘 IT 업계, 특히 보안 업계에서 떠들썩한 이슈입니다. 포털(음. 다들 아시죠? zum... 3위...포털...)에서 '보안'을 키워드로 검색을 해 보면 언론에서 부쩍 자주 다루고 있는 내용인데요. 마이크로소프트(Microsoft, 이하 MS)의 '윈도우XP 지원 종료'라는 이슈가 도대체 어떤 의미를 가지고 있는지, 어떠한 지원을 종료한다는 것인지, 종료하면 앞으로는 어떻게 되는지... 좀 더 자세히 파헤쳐 보겠습니다. 마이크로소프트의 윈도우XP 출시와 지원, 그리고 종료까지... MS의 윈도우XP는 2001년 10월 출시되었습니다. 13년... 벌써 열 세살이나 된 운영체제(OS)인데요. MS 측은 최..

    전문가 기고 2014. 4. 4. 11:19

    [해외보안동향] MS는 중국에 윈도XP 지원을 연장한다? 안 한다?

    MS는 중국에 윈도XP 지원을 연장한다? 안 한다? 요즘 보안업계에서 화두가 되고 있는 것은 단연 MS의 윈도XP 지원 종료 이슈 입니다. 윈도XP에 대한 지원 종료가 한 달 앞으로 다가온 이 시점, 전 세계적으로 윈도XP가 OS(운영체제) 시장의 20%를 차지하고 있다는 사실을 알고 계시나요? 2014년 4월 8일. MS가 윈도XP에 대한 지원을 종료함과 동시에 해당 OS의 취약점을 이용한 공격이 동시다발적으로 일어날 것으로 예상됩니다. PC뿐만 아니라 POS, ATM 등 윈도XP 운영체제가 설치되어 있는 모든 기기들이 그에 관련된 영향을 받기 때문에 범 국가적 차원에서 조속한 조치가 필요한 상황입니다. 그런데 최근 MS가 '중국'에 대해서만 제한적으로 윈도XP에 대한 지원을 연장한다는 소문이 돌기 시..

    국내외 보안동향 2014. 3. 6. 08:36

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 3 4 5 6
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바