본문 바로가기

전체 글2143

드림시큐리티 MagicLine 제품 보안 업데이트 권고 개요 최근, 드림시큐리티 사가 자사의 공동 인증 전자서명 프로그램인 MagicLine 4.0 제품에서 발생하는 버퍼 오버플로우 취약점에 대한 업데이트를 공개했다. 기술 해결방안 제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 아래 최신 버전의 프로그램으로 재설치한다. - MagicLine 4.0 v1.0.0.27 및 이후 버전 참고자료 https://knvd.krcert.or.kr/detailSecNo.do?IDX=5887 2023. 3. 27.
예티소프트 VestCert 제품 보안 업데이트 권고 개요 최근, 예티소프트 사가 자사의 전자서명 프로그램인 VestCert 제품에서 발생하는 원격 코드 실행 취약점에 대한 업데이트를 공개했다. 기술 해결방안 제조사 및 이용 중인 금융 기관 홈페이지를 참고하여 취약점이 해결된 최신 버전의 프로그램으로 재설치한다. - 취약한 버전 제거 1. 작업 관리자의 프로세스 탭에서 Goji → VestCert 순서대로 종료한다. 2. 제어판의 프로그램 및 기능에서 VestCert 버전을 확인 후 제거한다. - 최신 버전 설치 VestCert v2.5.30 및 이후 버전으로 설치한다. 이와 관련한 더 자세한 정보 및 해결 방안은 업체의 공식 문서를 참고할 것을 권고한다. 참고자료 https://www.yettiesoft.com/html/support/0502_faq.ht.. 2023. 3. 27.
Apple 제품 보안 업데이트 권고 개요 Apple 사는 자사 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - macOS GarageBand v10.4.8 및 이후 버전 참고자료 https://support.apple.com/en-us/HT213650 2023. 3. 20.
Android 제품 보안 업데이트 권고 개요 Google과 Qualcomm 사는 Android에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Android AOSP v11, v12, v12L, v13 및 이후 버전 참고자료 https://source.android.com/docs/security/bulletin/2023-03-01 https://docs.qualcomm.com/product/publicresources/securitybulletin/march-2023-bulletin.html 2023. 3. 20.
Adobe 제품 보안 업데이트 권고 개요 Adobe 사는 제품에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 위험도 긴급(Critical) 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Adobe Commerce v2.4.6, v2.4.5-p2, v2.4.4-p3 및 이후 버전 - Adobe Illustrator 2023 v27.3.1 및 이후 버전 - Adobe Substance 3D Stager v2.0.1 및 이후 버전 - Adobe Dimension v3.4.8 및 이후 버전 - Adobe Photoshop 2022 v23.5.3 및 이후 버전 - Adobe Phot.. 2023. 3. 20.
보안 소프트웨어를 위장한 악성 앱 최근 해외의 보안 소프트웨어의 이름으로 유포된 악성 앱이 발견되었다. 해당 앱은 단말기에서 나타나는 알림을 탐지하여, 수신되는 SMS 문자메시지 및 Gmail 등의 정보를 탈취하고, 단말기에 설치된 애플리케이션의 정보를 탈취한다. 그 외에도 특정 번호로 전화를 거는 등의 동작을 수행한다. 하단 좌측 그림과 같이 악성 앱은 ‘AVG Antivirus Securite’ 라는 이름으로 유포되었다. 하지만 해당 앱이 실행되면, 하단 우측 그림의 빨간 상자와 같이 ‘Youtube’로 아이콘과 이름이 변경된다. 다음 코드에서 보이는 것과 같이, 악성 앱은 필요한 권한을 획득하기 위해 접근성 노드 정보에 대해 허용의 버튼을 임의로 클릭한다. 그 외에도 사용자의 눈에 띄지 않기 위해서, 알람과 같은 시스템 알림의 소리.. 2023. 3. 15.