본문 바로가기

반응형
한글 임의코드 실행 취약점 보안 업데이트 권고 개요 • 한글과컴퓨터社는 자사의 워드프로세서인 “한글”에서 임의코드 실행 취약점을 보완한 보안 업데이트를 발표함 [1] • 해당 취약점에 영향을 받는 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으 므로 해결방안에 따라 최신버전으로 업데이트 해당시스템 • 영향받는 소프트웨어 ◦한글 2002se 5.7.9.3062 이전버전 ◦한글 2004 6.0.5.780 및 이전버전 ◦한글 2005 6.7.10.1088 및 이전버전 ◦한글 2007 7.5.12.658 및 이전버전 ◦한글 2010 8.5.8.1300 및 이전버전 해결방안 • 취약한 버전의 사용자는 자동업데이트를 통해 최신버전으로 업데이트하거나, 한글과컴퓨터 홈페이지를 방문하여 취약점을 해결한 업데이트 파일을 다운받아 설치 [1] ◦자동업데이트 :.. 더보기
2012.11 보안권고문 요약현황 krcert 제공 보안공지(보안권고문) 11월 요약 현황 출처: http://krcert.or.kr/kor/data/secNoticeList.jsp 더보기
홈페이지 SW(웹) 개발보안 가이드 행정안전부, KISA에서 발간하여 2012년 11월부터 배포하는 홈페이지 SW(웹) 개발보안 가이드 자료입니다. 용량이 크기 때문에 아래 링크로 이동하여 다운받으시길 바라겠습니다. 전자정부서비스 홈페이지 보안을 강화하기 위해 홈페이지 개발 및 유지보수시 SW 보안취약점을 점검ㆍ제거하도록 ‘홈페이지 SW(웹) 개발보안 가이드’ 를 배포하오니 적극 활용하시기 바랍니다. 본 가이드는 개발자와 홈페이지 담당자가 가이드에 따라 직접 보안취약점을 진단하고 소스코드를 수정할 수 있도록 상세하게 설명하고 있으며, 지속적인 관리(유지보수)로 운영 중인 전자정부서비스 홈페이지에서 보안취약점이 발생하지 않도록 하는데 그 목적이 있음 ㅇ 가이드 내역 - 홈페이지 SW(웹) 관련 24개 보안취약점* 설명, 보안취약점별 개발보안.. 더보기

반응형