'취약점'에 해당되는 글 2건

  1. 2007/07/11  마이크로소프트 보안 패치 발표
  2. 2007/03/19  MS06-040 취약점을 사용하는 웜(worm) 급증

마이크로소프트 보안 패치 발표

Posted by Jerry on 2007/07/11 18:56
Filed under News
Tags : 마이크로소프트, 보안 패치, 업데이트, 취약점
2007년 7월 마이크로소프트의 보안 패치가 발표 되었습니다.

이번엔 신규 보안 패치 6건, 재발표된건 1건 총 7건 입니다.

 * 신규 보안 패치

 - MS07-036 (긴급) Excel 2000, 2002, 2003, 2007, Excel Viewer [원격 코드 실행]
 - MS07-037 (중요) Publisher 2007 [원격 코드 실행]
 - MS07-038 (보통) Windows Vista [정보 유출]
 - MS07-039 (긴급) Windows 2000 서버군, Windows Server 2003 [원격 코드 실행]
 - MS07-040 (긴급) .NET Framework 1.0, 1.1, 2.0 [원격 코드 실행]
 - MS07-041 (중요) Windows XP SP2 [원격 코드 실행]

자세한 내용은 http://go.microsoft.com/?linkid=7099731 에서 확인할 수 있습니다.

 * 재발표된 보안 패치
 - MS06-078
    Windows Media Format의 취약점으로 인한 원격 코드 실행 문제점 (923689)

Windows Media Player 6.4용 보안 업데이트 (KB925398)가 Windows Server 2003 서비스 팩 2에서 정확하게 설치되지 않습니다. 현재 개정된 보안 업데이트 (KB925398)를 사용하여 Windows Server 2003 서비스 팩 2에 설치할 수 있습니다 이 보안 업데이트의 파일은 변경되지 않았습니다.  이 변경 사항은 Windows Server 2003 서비스 팩 2 설치용 패키지에만 적용됩니다. 고객은 업데이트를 즉시 적용하는 것이 좋습니다. 보안 업데이트가 성공적으로 설치되어 있는 시스템에는 추가 조치가 필요하지 않습니다.

자세한 내용은 http://go.microsoft.com/?linkid=7099732 에서 확인할 수 있습니다.

또한 악성코드 제거도구 또한 업데이트가 되었습니다.
관련 정보는 http://go.microsoft.com/?linkid=7099733 에서 확인할 수 있습니다.
크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)
Trackback URL >> http://mireenae.com/trackback/110
Leave a comment

MS06-040 취약점을 사용하는 웜(worm) 급증

Posted by Jerry on 2007/03/19 15:28
Filed under Spyware
Tags : MS06-040, 리니지핵, 마토리, , 취약점
최근 MS06-040 취약점을 사용하는 웜(worm)이 급증하고 있다.
이 웜은 리니지와 메이플스토리, R2등의 국내 온라인 게임 계정 정보를 외부로 유출하는 스파이웨어를 다운로드 하고 설치한다.
최초 설치는 MS06-014 취약점을 사용해서 웹 페이지를 방문 하는 것 만으로도 설치가 되며, 이 후 MS06-040 취약점을 이용해서 전파된다.
스파이웨어들이 자체 전파 능력이 없다는 말은 이제 옛말이 되고 있다. 웜과 결합해서 스스로 전파되는 형태를 띄고 보안 취약점을 사용해 계속 확산 되고 있다.
아래는 실제 해당 취약점을 사용해서 나의 컴퓨터를 공격한 트래픽을 차단한 로그이다.
한시간에 보통 4-5번 정도 관련 공격을 확인할 수 있었다.
실제 공격이 이루어지면 윈도우 시스템 폴더(주로 C:\Windows\system32)에 rund1132.exe(11은 알파벳 'L'이 아니라 숫자 '1'이다) 라는 파일이 생성된다. 해당 파일이 웜(worm)이자 다운로더(downloader)이다.

해당 보안 취약점 관련 정보는 아래 URL에서 확인할 수 있다.
http://www.microsoft.com/korea/technet/security/bulletin/MS06-040.mspx

보안 패치를 통해 관련 문제가 발생하지 않도록 하는것이 중요하다.

사용자 삽입 이미지

[그림 1] MS06-040 취약점 공격 차단 로그



크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)
Trackback URL >> http://mireenae.com/trackback/65
Leave a comment