최신 정보

보안 / 해킹 플레시 플레이어와 윈도우 OLE 보안 관련

2015.04.09 02:35

asklee 조회:2175 추천:1

플레시 플레이어와 윈도우 OLE를 최신으로 업데이트하세요.


크롬은 최신 버전(오늘 현재  41.0.2272.118 m)으로 업데이트하면 플레시 관련 파일들이 자동으로 업데이트 됩니다.


【 Adobe 플래시 플레이어 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 Flash 파일을 Flash Player 16.0.0.305 이하 버전에서 재생할 경우 원격코드가 실행될 수 있는 취약점(’15.3.12 패치 발표)

  o 관련 내용 참고 사이트

    - https://helpx.adobe.com/security/products/flash-player/apsb15-05.html

□ 업데이트 방법

  o https://get.adobe.com/kr/flashplayer/에서 최신 버전 설치

□ 플래시 플레이어 버전 확인 방법

  o MS IE

    - IE → 도구 메뉴(안보일 경우 Alt 키 누름) → 추가 기능 관리(Alt + t + a)

 

    - 추가 기능 관리 창의 「표시」 → 모든 추가 기능 선택 → Shockwave Flash Object 선택 후 하단의 버전 정보 확인

  

  o 구글 크롬

    - 크롬 주소창에 chrome://plugins/ 입력하여 Adobe Flash Player 버전 확인

  


【 MS Windows  Object Linking and Embedding : 윈도우 운영체제에서 자료와 자료를 연결하는 방법을 의미

OLE 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 웹페이지를 인터넷 익스플로러를 이용하여 열람할 경우 원격코드가 실행될 수 있는 취약점(’14.11.11 패치 발표)

  o 관련 내용 참고 사이트

    - 한글 : https://technet.microsoft.com/ko-kr/security/bulletin/MS14-064

    - 영문 : https://technet.microsoft.com/en-us/security/bulletin/MS14-064

□ 업데이트 방법

  o 인터넷 익스플로러 보안 업데이트는 일반적으로 자동으로 적용 

  o 다만, 사용자가 자동 업데이트 설정을 비활성화 하는 등 보안 업데이트 설치가 어려운 경우에는 컴퓨터의 ‘시작 → 모든 프로그램 → Windows Update’를 직접 실행하여 업데이트 가능

  o 보안 업데이트 적용 여부는 ‘제어판 → 모든 제어판 항목 → 프로그램 및 기능 → 업데이트 설치 → KB3011443 설치’ 확인


번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
190 보안 / 해킹| 구글, 메일 발신자 검증 시 '로고' 붙여준다 롯데자위언 1482 07-25
189 보안 / 해킹| 여름 휴가철…해커와 '거리두기' 하려면? 롯데자위언 836 07-25
188 보안 / 해킹| 트위터 '내부부터 털렸다' 시인…관리자 해킹당한 듯 [1] 미소체리 1416 07-16
187 보안 / 해킹| 북한 추정 ‘라자루스’ 해커조직, 한국 인터넷 커뮤니티서 ... [7] 자위의여신 5741 06-30
186 보안 / 해킹| 자신의 이메일주소와 패스워드가 털렸는지 확인해 주는 사이트 [10] 글자그대로 3799 04-24
185 보안 / 해킹| NVIDIA GPU 디스플레이 보안 -2020 년 2 월~ [1] 냇시조니 2070 03-10
184 보안 / 해킹| 북한 악성 사이버 활동 - 악성 코드 및 Troja의 분석 보고서 [20] VenusGirl 2656 02-18
183 보안 / 해킹| ‘인터넷 익스플로러’서 유튜브 못본다…구글, 3월부터 정책 ... [4] asklee 3476 02-10
182 보안 / 해킹| Intel 펌웨어 및 소프트웨어 취약점 보안 업데이트 권고 [12] 다니엘 5051 11-18
181 보안 / 해킹| Adobe Creative Cloud 사용자DB 노출 보안사고 [3] endless 2235 10-27
180 보안 / 해킹| 보안기업 '코드사인 인증서' 이용 악성코드 발견…KISA 조사중 [1] 장냥 1881 08-02
179 보안 / 해킹| [긴급] ‘삼성페이’ 사칭 결제 알림 문자 유포... 보이스피... [1] 달마가동쪽 862 07-05
178 보안 / 해킹| KB국민카드 2000명 카드번호 해커 공격으로 털렸다 달마가동쪽 1438 07-03
177 보안 / 해킹| 화웨이 제품 500개 넘게 조사했더니 취약점이 한 가득 [3] 달마가동쪽 1495 07-01
176 보안 / 해킹| '접속했는데 느낌 싸하다면···' 피싱 사이트를 피하는 방법 [1] 달마가동쪽 2122 06-29
175 보안 / 해킹| [보.알.남] 재주는 곰이, 돈은 사람이... 크립토재킹 달마가동쪽 834 06-29
174 보안 / 해킹| 2020년말 플래시 중단 외면한 한국 웹사이트 28.4% asklee 1253 06-26
173 보안 / 해킹| 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 [1] asklee 1861 06-16
172 보안 / 해킹| 국내 주요 인터넷 포털 사이트에서 액티브X 제품 취약점이 ... [1] 달마가동쪽 3229 05-26
171 보안 / 해킹| [긴급] 대규모 SQL 인젝션 공격으로 국내 웹사이트 무작위 ... 달마가동쪽 2285 05-26
XE1.11.6 Layout1.4.8