최신 정보

보안 / 해킹 플레시 플레이어와 윈도우 OLE 보안 관련

2015.04.09 02:35

asklee 조회:2172 추천:1

플레시 플레이어와 윈도우 OLE를 최신으로 업데이트하세요.


크롬은 최신 버전(오늘 현재  41.0.2272.118 m)으로 업데이트하면 플레시 관련 파일들이 자동으로 업데이트 됩니다.


【 Adobe 플래시 플레이어 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 Flash 파일을 Flash Player 16.0.0.305 이하 버전에서 재생할 경우 원격코드가 실행될 수 있는 취약점(’15.3.12 패치 발표)

  o 관련 내용 참고 사이트

    - https://helpx.adobe.com/security/products/flash-player/apsb15-05.html

□ 업데이트 방법

  o https://get.adobe.com/kr/flashplayer/에서 최신 버전 설치

□ 플래시 플레이어 버전 확인 방법

  o MS IE

    - IE → 도구 메뉴(안보일 경우 Alt 키 누름) → 추가 기능 관리(Alt + t + a)

 

    - 추가 기능 관리 창의 「표시」 → 모든 추가 기능 선택 → Shockwave Flash Object 선택 후 하단의 버전 정보 확인

  

  o 구글 크롬

    - 크롬 주소창에 chrome://plugins/ 입력하여 Adobe Flash Player 버전 확인

  


【 MS Windows  Object Linking and Embedding : 윈도우 운영체제에서 자료와 자료를 연결하는 방법을 의미

OLE 취약점 】

□ 취약점 정보

  o 사용자가 특수하게 조작된 웹페이지를 인터넷 익스플로러를 이용하여 열람할 경우 원격코드가 실행될 수 있는 취약점(’14.11.11 패치 발표)

  o 관련 내용 참고 사이트

    - 한글 : https://technet.microsoft.com/ko-kr/security/bulletin/MS14-064

    - 영문 : https://technet.microsoft.com/en-us/security/bulletin/MS14-064

□ 업데이트 방법

  o 인터넷 익스플로러 보안 업데이트는 일반적으로 자동으로 적용 

  o 다만, 사용자가 자동 업데이트 설정을 비활성화 하는 등 보안 업데이트 설치가 어려운 경우에는 컴퓨터의 ‘시작 → 모든 프로그램 → Windows Update’를 직접 실행하여 업데이트 가능

  o 보안 업데이트 적용 여부는 ‘제어판 → 모든 제어판 항목 → 프로그램 및 기능 → 업데이트 설치 → KB3011443 설치’ 확인


번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
149 보안 / 해킹| 구글 "CPU게이트, 보안 패치하면 큰 문제없다" [18] MayBee 4728 01-05
148 보안 / 해킹| 구글 ARM 계열 프로세서 취약점 안드로이드 보안패치 공개 MayBee 880 01-05
147 보안 / 해킹| CPU 칩셋 취약점 보안 업데이트 권고 [3] MayBee 1965 01-05
146 보안 / 해킹| V3 제품군(기업용/개인용) 패치 안내 MayBee 1863 01-04
145 보안 / 해킹| 2017년 11월 한컴 오피스 보안 패치 #51 [1] asklee 2956 12-01
144 보안 / 해킹| 인텔CPU 보안구멍, 구글이 메운다 [8] asklee 2912 11-30
143 보안 / 해킹| 카스퍼스키 백신 미국서 퇴출 [16] 사신기™ 6846 10-27
142 보안 / 해킹| KISA, 랜섬웨어 변종 '배드래빗' 감염 주의 당부 [1] asklee 2555 10-26
141 보안 / 해킹| 와이파이 암호화 프로토콜 'WPA2' 보안 취약점 [1] Kinesis 2899 10-18
140 보안 / 해킹| 이번엔 '올크라이' 랜섬웨어 비상...실행파일까지 암호화 [3] asklee 3399 10-01
139 보안 / 해킹| 시스템 정리 유틸 CCleaner 해킹 사건 [기사] [12] wildboy 7050 09-19
138 보안 / 해킹| '이스트소프트' 뚫렸다… 13만명 개인정보 유출 [23] asklee 4764 09-06
137 보안 / 해킹| 카스퍼스키 무료 백신 선언 "세계를 안전하게?" [30] 큰돌 9006 07-26
136 보안 / 해킹| MS가 윈도우 10 크리에이터 업데이트에 EMET를 통합한다 [2] CraXicS 2368 06-30
135 보안 / 해킹| 페트야 랜섬웨어, 감염 예방방법(로컬 킬스위치) [19] 흑서서 4738 06-28
134 보안 / 해킹| 마스터부트레코드(MBR)까지 망가트리는 랜섬웨어 등장 [5] 흑서서 2525 06-28
133 보안 / 해킹| "알고도 당했다" 보안백신까지 뚫은 '랜섬웨어' [12] 흑서서 3893 06-22
132 보안 / 해킹| “26일까지 돈 내놔” 사이버강도, 이번엔 국내은행 협박 [5] 마스크 2711 06-21
131 보안 / 해킹| 북한발 해킹 유사 사례서 새 HWP 공격코드 발견 [4] 글자그대로 2400 06-12
130 보안 / 해킹| 영상 플레이어 사용주의 자막 파일을 이용한 해킹 [14] 마스크 5134 05-24
XE1.11.6 Layout1.4.8