ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    MS

    • Google 드라이브를 이용한 피싱메일 주의!!

      2020.12.28 by 알약1

    • 활발히 악용 중인 윈도우 폰트 파싱 버그용 임시 패치 발행

      2020.03.30 by 알약(Alyac)

    • 마이크로소프트, 실제 공격에 악용 중인 윈도우 제로데이 경고

      2020.03.24 by 알약(Alyac)

    • 3월 윈도우 보안업데이트 KB4540673, 블루스크린, 설치실패 이슈 발생!

      2020.03.13 by 알약(Alyac)

    • Windows 10 Mobile, 2019년 12월 10일 지원 종료 예정!

      2019.01.10 by 알약(Alyac)

    • 윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

      2018.06.04 by 알약(Alyac)

    • MS, "불안정한 화폐" 비트코인 거래 중단

      2018.01.08 by 알약(Alyac)

    • 윈도우 10의 리눅스 서브시스템, 악성코드를 완전한 탐지 불가 상태로 만들어

      2017.09.14 by 알약(Alyac)

    Google 드라이브를 이용한 피싱메일 주의!!

    안녕하세요. ESRC(시큐리티 대응센터)입니다. Google 드라이브를 이용하여 수신자의 계정 정보를 탈취하는 피싱 메일이 발견되어 사용자들의 주의가 필요합니다. 이번에 발견된 메일은 “Google 드라이브를 통해 문서화”라는 제목으로 수신되었으며, 문서를 확인하기 위해 구글 드라이브 앱에 첨부된 파일을 읽어달라는 허위 내용으로 수신자의 클릭을 유도하여 계정을 탈취하기 위한 목적으로 발송되었습니다. 메일을 수신 한 사용자가 문서파일을 열기 위해 본문에 기재된 링크를 클릭할 경우 계정과 패스워드를 가로채기 위한 피싱 사이트로 이동하게 됩니다. 피싱 사이트는 사용자 다수의 계정 정보를 탈취하기 위해 Yahoo, Gmail, MS, AOL 그리고 Other Email을 적을 수 있도록 제작되어 있습니다. 사용..

    악성코드 분석 리포트 2020. 12. 28. 16:04

    활발히 악용 중인 윈도우 폰트 파싱 버그용 임시 패치 발행

    Actively Exploited Windows Font Parsing Bugs Get Temporary Fix 마이크로소프트가 지원되는 모든 버전의 윈도우의 폰트 파싱 컴포넌트에 존재하는 치명적인 취약점 2개에 대한 패치를 준비하는 동안, 사용자는 악용을 예방할 수 있는 마이크로패치 형태로 제공되는 임시 패치를 적용할 수 있게 됐습니다. 이 두 결함은 마이크로소프트가 관리하는 어도비의 Type Manager 라이브러리에 영향을 미치며 어도비 Type 1 PostScript와 OpenType 폰트를 처리하는 ATMFD.DLL 폰트 드라이버에 존재합니다. 윈도우 10 이전 시스템에서 이를 악용할 경우 상승된 권한으로 원격 코드 실행이 가능해집니다. 마이크로소프트는 현재 여러 공격자들이 구 버전 OS를 노리..

    국내외 보안동향 2020. 3. 30. 09:08

    마이크로소프트, 실제 공격에 악용 중인 윈도우 제로데이 경고

    Microsoft warns of Windows zero-day exploited in the wild 마이크로소프트가 보안 경고를 통해 해커들이 시스템 탈취를 위해 윈도우 OS의 제로데이 취약점을 악용하고 있다고 밝혔습니다. 이 제로데이는 마이크로소프트가 윈도우 내 PostScript Type 1 폰트를 렌더링하는데 사용하는 라이브러리인 Adobe Type Manager Library (atmfd.dll)에 존재합니다. 마이크로소프트는 이 빌트인 라이브러리에 원격 코드 실행 취약점(RCE) 2개가 존재한다고 밝혔습니다. 공격자가 이를 악용할 경우 사용자의 시스템에서 코드를 실행하고 사용자를 대신하여 행동할 수 있게 됩니다. 마이크로소프트의 보안 권고에 따르면, 현재 지원되는 모든 윈도우 및 윈도우 서버..

    국내외 보안동향 2020. 3. 24. 08:53

    3월 윈도우 보안업데이트 KB4540673, 블루스크린, 설치실패 이슈 발생!

    Windows 10 KB4540673 causes BSOD and other issues MS는 이번달 패치 화요일에 KB4540673 누적업데이트를 공개하였습니다. 하지만 이번에 공개한 KB4540673 업데이트를 적용한 사용자들 중 일부에서 블루스크린 이슈가 발생하는 것이 확인되었습니다. 또한 업데이트 이후 오류가 발생한다는 사용자 의견은 지금도 증가하고 있는 것으로 확인되었습니다. 어떤 사용자는 "업데이트 설치 이후 매번 PC를 재부팅 할때마다 블루스크린이 발생하며, 며칠 전의 이전 복원지점으로 롤백을 해야만 해결이 가능하다."라고 밝혔으며, 또 다른 사용자는 "업데이트 이후 게임 PC와 노트북에서 블루스크린이 발생한다"라고도 밝혔습니다. 사용자 보고서에 따르면, 이러한 문제는 KB4540673과의..

    국내외 보안동향 2020. 3. 13. 13:29

    Windows 10 Mobile, 2019년 12월 10일 지원 종료 예정!

    최근 MS는 공식 홈페이지에 "Windows 10 Mobile지원종료"에 대한 QnA에서 다시한번 관련 소식을 전했습니다. MS는, 2019년 12월 10일부터, Windows 10 Mobile 사용자들은 더 이상 MS가 제공하는 보안패치, 온라인 기술 지원등의 서비스를 제공 받지 못할 것이라고 밝혔습니다. 서드파티 프로그램들은 지원을 계속 할 수도 있지만, 확실한것은 MS는 더 이상 공식적으로 Windows 10 Mobile에 대한 업데이트나 패치를 진행하지 않을 것이라는 것입니다. Win10 Mobile 1709 버전은 2019년 12월까지 지원할 예정이며, Lumia를 포함한 모든 Windows10 Mobile 디바이스들은 2019년 12월 10일 지원종료 예정입니다. 지원종료 후에는 디바이스 설정..

    국내외 보안동향 2019. 1. 10. 11:16

    윈도우의 JScript 컴포넌트에서 원격 코드 실행 취약점 발견 돼

    Remote Code Execution Vulnerability Disclosed in Windows JScript Component 윈도우 OS의 JScript 컴포넌트에서 공격자가 사용자의 컴퓨터에서 악성 코드를 실행하도록 허용할 수 있는 취약점을 발견했습니다. 연구원들은 이 문제를 지난 1월 마이크로소프트에 제보했으나, 아직까지 이와 관련한 패치가 발행되지 않고 있었습니다. 연구원들은 어제 이 버그에 대한 간략한 기술적 정보를 포함하는 요약글을 올렸습니다. Jscript 버그, RCE로 이어져 이 글에 따르면, 취약점은 원격의 공격자가 사용자의 PC에서 악성 코드를 실행하도록 허용합니다. 이 취약점이 Jscript 컴포넌트에 영향을 미치기 때문에, 공격자는 사용자가 악성 웹페이지에 접근하거나 악성 ..

    국내외 보안동향 2018. 6. 4. 09:29

    MS, "불안정한 화폐" 비트코인 거래 중단

    마이크로소프트는 비트코인 거래 서비스를 중단한다고 밝혔습니다. 이러한 정책은 비트코인이 화폐로서 안정될 때까지 일시적으로 진행하는 것이라고 밝혔습니다. 마이크로소프트는 2014년에도 비트코인 거래 서비스를 실시했다가 일시적으로 중단한 적이 있습니다. 이러한 움직임은 지난달 스팀(Steam)에서 비트코인 거래 서비스를 중단을 공표한 이후에 더욱 두드러지게 나타났습니다 스팀은 서비스 중단 이유를 “높은 비용과 위험성” 때문이라고 밝혔습니다. 비트코인의 거래 수수료는 몇 센트에서 수십 달러로 급증하여 거래 총액의 상당 부분을 수수료로 지불하게 됩니다. 이에 여러 기업들은 비트코인의 위험 비용과 더불어, 비트코인의 가격 급 폭락으로 인해 발생할 금전적 손실에 대해 우려하고 있습니다. 마이크로소프트는 사용자가 비..

    국내외 보안동향 2018. 1. 8. 15:06

    윈도우 10의 리눅스 서브시스템, 악성코드를 완전한 탐지 불가 상태로 만들어

    Linux Subsystem on Windows 10 Allows Malware to Become Fully Undetectable 작년, 마이크로소프트는 윈도우 10에 리눅스용 윈도우 서브 시스템(WSL)을 발표해 모든 사용자들을 놀라게 했습니다. 이는 리눅스의 명령어 라인 shell을 윈도우에 도입해 사용자들이 가상화 없이 Linux 프로그램들을 윈도우 시스템에서 실행할 수 있도록 허용합니다. 하지만, 연구원들이 현재 존재하는 모든 보안 소프트웨어들이 윈도우 컴퓨터를 타겟으로 하는 리눅스용 악성코드 패밀리들을 탐지하지 못한다는 점을 발견했습니다. 연구원들은 윈도우의 빌트인 WSL 기능을 악용해 Bashware라는 새로운 공격 기법을 고안해냈습니다. 모든 안티바이러스 & 보안 솔루션에서 탐지가 불가능한..

    국내외 보안동향 2017. 9. 14. 15:28

    추가 정보

    인기글

    최신글

    페이징

    이전
    1 2 3 4
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바