최신 정보

보안 / 해킹 플레시 플레이어와 윈도우 OLE 보안 관련

2015.04.09 02:35

asklee 조회:2172 추천:1

플레시 플레이어와 윈도우 OLE를 최신으로 업데이트하세요.


크롬은 최신 버전(오늘 현재  41.0.2272.118 m)으로 업데이트하면 플레시 관련 파일들이 자동으로 업데이트 됩니다.


【 Adobe 플래시 플레이어 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 Flash 파일을 Flash Player 16.0.0.305 이하 버전에서 재생할 경우 원격코드가 실행될 수 있는 취약점(’15.3.12 패치 발표)

  o 관련 내용 참고 사이트

    - https://helpx.adobe.com/security/products/flash-player/apsb15-05.html

□ 업데이트 방법

  o https://get.adobe.com/kr/flashplayer/에서 최신 버전 설치

□ 플래시 플레이어 버전 확인 방법

  o MS IE

    - IE → 도구 메뉴(안보일 경우 Alt 키 누름) → 추가 기능 관리(Alt + t + a)

 

    - 추가 기능 관리 창의 「표시」 → 모든 추가 기능 선택 → Shockwave Flash Object 선택 후 하단의 버전 정보 확인

  

  o 구글 크롬

    - 크롬 주소창에 chrome://plugins/ 입력하여 Adobe Flash Player 버전 확인

  


【 MS Windows  Object Linking and Embedding : 윈도우 운영체제에서 자료와 자료를 연결하는 방법을 의미

OLE 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 웹페이지를 인터넷 익스플로러를 이용하여 열람할 경우 원격코드가 실행될 수 있는 취약점(’14.11.11 패치 발표)

  o 관련 내용 참고 사이트

    - 한글 : https://technet.microsoft.com/ko-kr/security/bulletin/MS14-064

    - 영문 : https://technet.microsoft.com/en-us/security/bulletin/MS14-064

□ 업데이트 방법

  o 인터넷 익스플로러 보안 업데이트는 일반적으로 자동으로 적용 

  o 다만, 사용자가 자동 업데이트 설정을 비활성화 하는 등 보안 업데이트 설치가 어려운 경우에는 컴퓨터의 ‘시작 → 모든 프로그램 → Windows Update’를 직접 실행하여 업데이트 가능

  o 보안 업데이트 적용 여부는 ‘제어판 → 모든 제어판 항목 → 프로그램 및 기능 → 업데이트 설치 → KB3011443 설치’ 확인


번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| 중국의 역공(?) LAUDE 5267 03-20
148 보안 / 해킹| 3·20 해킹, '제큐어 웹' 통해 악성코드 감염 [2] 미친참새 6144 04-10
147 보안 / 해킹| 최악 안드로이드 맬웨어 '오배드' 비상 [7] 큰돌 6578 06-10
146 보안 / 해킹| 놀라운 카카오톡 신상털기, 개인정보의 위협? 어설프군YB 6408 08-01
145 보안 / 해킹| 개인정보 유출 비상, 다른 시중은행도 ‘싹쓸이’ [12] 미테니사키 4323 01-19
144 보안 / 해킹| ATM 기기 해킹하자 돈다발이 와르르 [11] 스마트(SMART 5752 03-28
143 보안 / 해킹| KISA, 디도스 공격 대비 NTP 서버 보안 강화 당부 asklee 3664 04-11
142 보안 / 해킹| 사상 최악 버그 ‘하트블리드’ 공포 인터넷 덮친다 [7] asklee 7649 04-11
141 보안 / 해킹| 'KISA' 사칭앱 주의…공유기 취약점 이용해 설치 유도 [2] asklee 4597 04-28
140 보안 / 해킹| IE 보안 업데이트 릴리즈 (KB2964358) [25] 캇떼니시로 9229 05-02
139 보안 / 해킹| WanDrv 바이러스? [3] 클블이 6770 05-26
138 보안 / 해킹| '100대 웹사이트'서 액티브X 사라진다 [15] solatel 6066 05-28
137 보안 / 해킹| 번호도용 문자차단서비스 신청하세요 [3] asklee 5155 07-21
136 보안 / 해킹| 미래부, 9월부터 액티브X 없는 공인인증 보급... 결제 편해... [16] 카메리아 6500 08-19
135 보안 / 해킹| 방통위, 개인정보보호법 무력화하나 [6] SIM 2909 09-19
134 보안 / 해킹| 드롭박스가 해킹당했습니다.!! [2] 언젠가는 3850 10-14
133 보안 / 해킹| AV-TEST 2014년 9, 10월 보안제품 종합성능 테스트 [27] 당근농사 5879 11-26
132 보안 / 해킹| 전세계 40종 합체 ‘괴물백신’ 나왔다 [10] 사신기™ 5084 03-17
131 보안 / 해킹| ipTIME 펌웨어 9.52 미만 DDNS 서비스 중단 [16] asklee 5729 03-28
» 보안 / 해킹| 플레시 플레이어와 윈도우 OLE 보안 관련 [1] asklee 2172 04-09
XE1.11.6 Layout1.4.8