인터넷 익스플로러 제로데이 긴급 보안 패치 MS10-002 배포
2010년 1월 15일 발생한 마이크로소프트(Microsoft)의 인터넷 익스플로러(Internet Explorer)에 존재하는 제로 데이(Zero-Day, 0-Day) 취약점인 코드 실행 취약점에 대한 긴급 보안 패치인 MS10-002가 금일 새벽에 배포되기 시작하였다. 이 번에 배포된 긴급 보안 패치에는 현재 활발한 공격이 발생하고 있는 CVE-2010-0249 취약점에 대한 긴급 보안 패치외에 인터넷 익스플로러와 관련된 다른 취약점들을 제거 할 수
마이크로소프트 2009년 12월 보안 패치 배포
마이크로소프트(Microsoft)에서 11월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하기 위해 보안 패치를 12월 09일 배포하였다. 이번에 마이크로소프트에서 배포된 보안 패치들은 총 6건으로 다음과 같다. MS09-069 로컬 보안 기관 하위 시스템 서비스의 취약점으로 인한 서비스 거부 문제 (974392) MS09-070 Active Directory Federation Services의 취약점으로 인한 원격 코드 실행
마이크로소프트 2009년 11월 보안 패치 배포
마이크로소프트(Microsoft)에서 2009년 10월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하기 위해 보안 패치를 2009년 11월 11일 배포하였다. 이번에 마이크로소프트에서 배포된 보안 패치들은 총 6건으로 다음과 같다. MS09-063 Web Services on Devices API의 취약점으로 인한 원격 코드 실행 문제점 (973565) MS09-064 라이센스 로깅 서버의 취약점으로 인한 원격 코드
어도비의 긴급 보안 패치 배포
2009년 10월 8일 해외에서 발생한 어도비 아크로뱃 리더(Adobe Acrobat Reader)의 PDF 파일에서 보안 패치를 제공하지 않는 제로 데이(Zero-Day, 0-Day) 취약점이 발견되었다. 그리고 이를 악용한 악성코드의 타켓 공격(Target Attack)이 발생하였음을 ASEC에서 전한 바가 있었다. 해당 제로 데이(Zero-Day, 0-Day) 취약점을 제거 할 수 있는 긴급 보안 패치가 2009년 10월 13일 어도비 사에
마이크로소프트 2009년 10월 보안 패치 배포
마이크로소프트(Microsoft)에서 2009년 9월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하기 위해 보안 패치를 2009년 10월 14일 배포하였다. 이번에 마이크로소프트에서 배포된 보안 패치들은 총 13건으로서 다음과 같다. MS09-050 SMBv2의 취약점으로 인한 원격 코드 실행 문제점 (975517) MS09-051 Windows Media Runtime의 취약점으로 인한 원격 코드 실행 문제점 (975682) MS09-052
마이크로소프트 2009년 9월 보안 패치 배포
마이크로소프트(Microsoft)에서 2009년 8월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하기 위해 보안 패치를 2009년 9월 9일 배포하였다. 이번에 마이크로소프트에서 배포된 보안 패치들은 총 5건으로서 다음과 같다. MS09-045 JScript 스크립팅 엔진의 취약점으로 인한 원격 코드 실행 문제점 (971961) MS09-046 DHTML Editing Component ActiveX 컨트롤의 취약점으로 인한 원격 코드 실행
마이크로소프트 2009년 8월 보안 패치 배포
마이크로소프트(Microsoft)에서 2009년 7월 한달 동안 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점들을 제거하는 보안 패치를 2009년 8월 12일 금일 배포하였다. 이 중에는 ASEC에서 2009년 7월 14일 보고한 제로데이(Zero-Day, 0-Day)인 MS 오피스 웹 컴포넌트 취약점을 제거하는 보안 패치도 포함되어 있어 즉시 사용하는 윈도우 시스템에 설치하는 것이 중요하다. 이번에 배포된 보안 취약점들에
마이크로소프트와 어도비의 보안 패치 배포
2009년 7월 한 달 동안 알려지지 않은 취약점을 악용한 제로 데이(0-Day, Zero Day) 공격이 3 차례 발생하였으며 ASEC에서는 다음과 같이 관련 글들을 게시한 바가 있다. MPEG2TuneRequest 제로 데이 취약점 공격 악성코드 발견 어도비 플래쉬 플레이어 취약점 공격 악성코드 발견 마이크로소프트(Microsoft)와 어도비(Adobe)에서는 해당 취약점들을 제거할 수 있는 보안 패치들을 2009년 7월
마이크로소프트 2009년 7월 추가 보안 패치 제공
마이크로소프트(Microsoft)에서 지난 2009년 7월 15일 해당 업체에서 개발한 소프트웨어에서 발견된 보안 취약점을 제거하기 위한 보안 패치들을 배포 한 바가 있었다. 그리고 ASEC에서는 2009년 7월에 배포된 보안 패치들에 대해 아래와 같이 정리한 바가 있었다. 마이크로소프트 2009년 7월 보안 패치 배포 2009년 7월 15일 배포된 보안 패치 중에는 악성코드에서 악용된 취약점에 대한
어도비 플래쉬 취약점에 대한 임시 조치 방안
ASEC에서는 2009년 7월 23일 어도비(Adobe)의 아크로뱃 리더(Adobe Acrobat Reader)와 플래쉬 플레이어(Flash Player)의 알려지지 않은 제로 데이(Zero-Day, 0-Day) 취약점을 악용한 악성코드 유포되고 있다는 이야기를 전한 바가 있다. 어도비 플래쉬 플레이어 취약점 공격 악성코드 발견 어도비에서 해당 취약점을 제거하기 위한 보안 패치를 2009년 7월 30일경에 배포 할 예정이라고 함으로 아래 이미지를 참고

