본문 바로가기

보안정보/2020년 3월

(21)
2020년 3월 19일 보안정보 스크래핑 3월 19일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Adobe 제품군 보안 업데이트 권고 1. Adobe 제품군 보안 업데이트 권고 Adobe社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35299 ==================================================================== + 취약점 - 특이사항 없음 =======..
2020년 3월 18일 보안정보 스크래핑 3월 18일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Adobe Acrobat and Adobe Reader 취약점 1. Adobe Acrobat and Adobe Reader 취약점 Adobe Acrobat and Adobe Reader privilege escalation CVE-2020-3803 https://exchange.xforce.ibmcloud.com/vulnerabilities/177853 Adobe Acrobat and..
2020년 3월 17일 보안정보 스크래핑 3월 17일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + 보안이슈 - Microsoft Edge에 개인 정보 침해 원격 분석 기능탐지 외 2건 1. Microsoft Edge에 개인 정보 침해 원격 분석 기능탐지 Microsoft Edge에 다른 브라우저보다 개인 정보 침해 원격 측정법이 더 많을 수 ..
2020년 3월 16일 보안정보 스크래핑 3월 16일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Microsoft Windows SMB 3.1.1 Remote Code Execution 1. Microsoft Windows SMB 3.1.1 Remote Code Execution exploit type : code execution vulnerability ==================================================================== ..
2020년 3월 13일 보안정보 스크래핑 3월 13일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - MS SMBv3 프로토콜 취약점 보안 업데이트 권고 1. MS SMBv3 프로토콜 취약점 보안 업데이트 권고 MS는 SMBv3(Service Message Block) 취약점을 해결한 긴급 업데이트 발표 [1] 공격자는 해당 취약점을 악용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 해결방안에 따라 보안 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35297 ====================================..
2020년 3월 12일 보안정보 스크래핑 3월 12일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - MS SMBv3 프로토콜 취약점 주의 권고 1. MS SMBv3 프로토콜 취약점 주의 권고 MS는 SMBv3(Service Message Block) 프로토콜에서 발생하는 취약점 주의 발표 [1] 공격자는 해당 취약점을 악용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 임시 해결방안에 따라 조치 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35295 ==============================================..
2020년 3월 11일 보안정보 스크래핑 3월 11일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Intel, 보안 업데이트 발표 외 2건 1. Intel, 보안 업데이트 발표 인텔은 여러 제품의 취약성을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/ncas/current-activity/2020/03/10/intel-releases-security-updates 2. Mozilla, Firefox 및 Firefox ESR에 대한 보안 업데이트 발표 Mozilla는 Firefox 및 Firefox ESR의 취약성을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/..
2020년 3월 10일 보안정보 스크래핑 3월 10일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + 보안이슈 - ‘이모텟’ 악성코드와 코로나19의 결합 외 2건 1. ‘이모텟’ 악성코드와 코로나19의 결합 코로나 19 안내문 사칭 악성 메일은 금융정보 탈취를 목적으로 하여 ‘이모텟’ 악성코드가 포함 이 악성코드는 개인 인터넷 배잉 사용자들에게 ..