'보안업데이트'에 해당되는 글 3건
MS10-001와 Adobe Reader and Acrobat 보안 업데이트 발표 :: 2010/01/15 14:31
Adobe Reader와 Acrobat 관련 보안 업데이트가 제공되어 이를 공유합니다.
Adobe 관련 PDF S/W 사용자는 악의적인 공격에 더이상 노출되지 않도록 보안업데이트 바랍니다.
* 업데이트결과: Adobe Reader 9.3 and Acrobat 9.3 / 8.2
+--
Security updates available for Adobe Reader and Acrobat
http://www.adobe.com/support/security/bulletins/apsb10-02.html
Release date: January 12, 2010
Vulnerability identifier: APSB10-02
Release date: January 12, 2010
Vulnerability identifier: APSB10-02
이번 보안업데이트는 아래의 취약점 패치를 포함하고 있습니다.
- ASEC Advisory SA-2009-017, Adobe Reader 와 Acrobat 코드 실행 제로데이(0-day) 취약점 주의
- CVE-2009-4324 악용 사례
Note: There are reports that this issue is being actively exploited in the wild;
the exploit targets Adobe Reader and Acrobat 9.2 on Windows platforms.
공격자는 해당 취약점을 이용하여 임의의 코드를 실행할 수 있습니다.
해당 악성코드는 메일의 첨부파일을 통해 전파되고 있으며,
해당 악성코드는 메일의 첨부파일을 통해 전파되고 있으며,
PDF 파일을 실행하면 PDF 파일내 존재하는 실행파일이 Drop되고 Drop된 파일이
웹을 통해 또 다른 악성파일을 다운 받아오는 방식으로 진행됩니다.
- ASEC Blog: 제로 데이 취약점의 PDF 파일 상세 분석 (http://blog.ahnlab.com/asec/212)
[ 업데이트 방법 ]
Adobe Reader 실행 -> 도움말 > 업데이트 확인
- 업데이트할 제품 버전이 9.3 또는 8.2 인지 확인
* Adobe Reader 9.3 and Acrobat 9.3 / 8.2
- 업데이트 다운로드 및 설치
- 업데이트된 제품 버전 확인
* Adobe Reader 9.3 and Acrobat 9.3 / 8.2
ps. 금일 MS 1월 보안업데이트도 제공되었습니다.
* 2010년 1월 Microsoft 보안 공지 요약
* MS10-001 Embedded OpenType 글꼴 엔진의 취약점으로 인한 원격 코 실행 문제점 (972270)
Trackback Address :: http://blog.ahnlab.com/asec/trackback/222
-
매킨토시의 Adobe Illustrator&InDesign 사용자는, 2010/01/1...
최하 2~3주에 한번씩은 보안 담당자&사내 시스템 담당자를 바쁘게 해주는 Adobe인데, 이번엔 좀 다른 형태로 오류가 터졌음.http://blogs.adobe.com/iwamoto/2010/01/acrobat.htmlAdobe Illustrator&InDesign의 일본
대량의 FTP 계정 탈취 악성코드 발견 :: 2009/07/03 23:35
6월 29일 미국의 보안 업체 프리빅스(Prevx)에서 6월 24일 대량의 FTP 로그인 계정을 탈취한 악성코드를 발견하였다고 한다.

프리빅스는 최초 6월 24일 악성코드가 탈취한 FTP 로그인 계정이 특정 서버에 보관 중인 것을 발견 하였으며 당시에는 총 6만 6천개의 계정이 보관 중이었으니 일정 시간이 지난 뒤에는 7만 4천개로 증가하였다고 한다. 그리고 현재는 8만 8천개를 확보 하였다고 한다.
프리빅스는 이번에 발생한 보안 사고는 웹 익스플로잇 툴 킷(Web Exploit Toolkit)에 의해 악성코드가 유포되고 감염 컴퓨터 시스템에서 FTP 로그인 계정들을 수집해서 전송 한 것으로 보고 있다.
현재 프리빅스에서는 해당 악성코드에 의해 탈취된 FTP 계정들을 다음의 웹 사이트를 통해 조회 및 확인 할 수 있도록 제공하고 있다.
이번 보안 사고와 관련된 악성코드를 V3 제품군에서는 다음과 같이 진단 한다.
Win-Trojan/Downloader.71680.T
Win-Trojan/Beastdoor.44544
이러한 악성코드의 감염으로 인한 피해를 예방하기 위해서는 다음의 사항들을 숙지 할 필요가 있다.
1. 마이크로소프트 업데이트 웹 사이트를 통해 시스템에 설치된 윈도우 운영체제, 인터넷 익스플로러 및 오프스 제품에 존재하는 취약점을 제거하는 보안 패치를 모두 설치한다.
2. 자주 사용하는 컴퓨터 시스템에는 V3 365 클리닉과 같은 방화벽과 백신이 포함되어 있는 통합 보안 제품을 반듯이 설치한다.
3. 웹 브라우저를 통해서 유포되는 악성코드의 감염을 예방하기 위해 사이트가드(SiteGuard)와 같은 웹 브라우저 보안 소프트웨어 를 같이 설치하는 것이 중요하다.
4. 사용중인 컴퓨터 시스템에 설치된 백신을 항상 최신 엔진으로 업데이트 하고 실시간 감시를 켜두는 것이 중요하다.
5. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
6. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
이번 보안 사고와 관련한 자세한 내용은 프리빅스의 블로그와 국내외 기사들인 아래 웹 사이트를 참고 하기 바란다.
Trackback Address :: http://blog.ahnlab.com/asec/trackback/45
허위 마이크로소프트 아웃룩 업데이트 메일 :: 2009/06/25 12:57
한국 시간 6월 18일 오전 05시경, 일부 외국 보안 업체들을 통해 마이크로소프트 아웃룩 업데이트 메일의 첨부 파일로 위장한 트로이목마가 발견되었다는 보고가 있었다.
ASEC에서는 6월 24일 한국내에 해당 악성코드가 유입된 것을 확인 하였다. 국내로 유입된 사례를 확인한 만큼 감염에 대한 많은 주의를 기울여야 한다.
그리고 ASEC에서는 이와 관련한 보안 권고문을 다음과 같이 작성 하였으니 참고 하면 좋을 것 이다.
이번 허위 마이크로소프트 아웃룩 메일로 위장한 트로이목마에 대해 영국의 보안 업체인 소포스(Sohpos)에서도 아래와 같은 정보를 공개 하고 있다.
아래 소포스에서 공개한 이미지와 같은 메일 본문을 가지고 있으며 첨부 파일명은 모두 officexp-KB910721-FullFile-ENU.exe 로 동일하다

이번에 전파된 전자 메일은 소포스에서 공개한 정보에서와 같은 본문 내용을 가지고 있으나 메일의 제목은 일부 다른 것으로 파악 되었다.
* 메일 제목
Critical Update for Microsoft Outlook
Install Update for Microsoft Outlook
Microsoft Outlook Critical Update
Update for Microsoft Outlook
Microsoft has released an update for Microsoft Outlook
V3 제품군에서는 해당 트로이목마를 다음과 같이 진단한다.
Win-Trojan/Zbot.81920.C
그리고 이러한 전자 메일을 통한 악의적인 공격을 예방하기 위해서는 다음의 지침을 숙지하는 것이 중요하다
1. 안티스팸 솔루션 도입을 통해 스팸 및 악의적인 전자 메일의 유입을 최소화 하도록 한다.
2. 메일을 보낸 사람이 잘 알지 못 하는 사람일 경우 가급적 메일을 열지 말고 삭제하는 것이 좋다.
3. 사용중인 컴퓨터 시스템에 백신을 설치하고 실시간 감시를 켜두는 것이 중요하다.
4. 전자 메일에 첨부파일이 존재 할 경우 실행 하지 않도록 주의 하며 저장후 최신 엔진으로 업데이트된 백신을 통해 먼저 검사를 한 후 실행 하도록 한다.
5. 전자 메일에 존재하는 의심스런 웹 사이트 링크는 클릭하지 않는다.
6. 악성코드의 감염을 예방하기 위해 사용하는 컴퓨터 시스템의 윈도우, 인터넷 익스플로러 및 오피스 제품 등에 존재하는 취약점을 제거하는 보안 패치를 모두 설치 하도록 한다.
Trackback Address :: http://blog.ahnlab.com/asec/trackback/12
-
[Zbot] Worldpay CARD transaction Confirmation
2009년 6월 23일 국내에서 발견된 것으로, 이메일로 유포되는 악성코드 형태이다. 제목 : Worldpay CARD transaction Confirmation 내용 : Thank you! Your transaction has been processed by WorldPay, on behalf of Amazon Inc. The inv
-
허위 MS 아웃룩 업데이트 메일
Tracked from 쿨캣의 블로그 놀이 | 2009/06/24 16:09 | DEL2009년 6월 23일 허위 MS 아웃룩 업데이트 메일이 보고되었다. - 보낸사람 : Microsoft Customer Support - 제목 : Microsoft has released an update for Microsoft Outlook 다음 제목도 보고되었다고 한다. Critical Update for Mi



