본문 바로가기
주메뉴 바로가기
팝업열기
팝업닫기
모바일메뉴
전체메뉴
정보보호안내DAEWON UNIVERSITY COLLEGE

정보보호안내

대원광장 > 대원공지 > 정보보호안내

Flash, Windows OLE, java, Siverlight 취약점 및 업데이트 안내

정보보호안내게시물 보기
작성자 : 관리자 작성일 : 2015-07-27 조회수 : 947

[ Adobe 플래시 플레이어 취약점 ]
1. 취약점정보
(1) 사용자가 특수하게 조작된 Flash 파일을 Flash Player 18.0.0.203 이하 버전에서 재생할 경우 원격코드가 실행될 수 있는 취약점(’15.7.14 패치 발표)
   ※ 리눅스用 플래시플레이어 보안패치는 Adobe社에서 7.16 발표
(2) 관련 내용 참고 사이트
  - https://helpx.adobe.com/security/products/flash-player/apsb15-18.html
2. 업데이트 방법
  - http://get.adobe.com/kr/flashplayer/ 에서 최신 버전 설치

 

[ MS Windows OLE 취약점 ]
1. 취약점 정보
(1) 사용자가 특수하게 조작된 웹페이지를 인터넷 익스플로러를 이용하여 열람할 경우 원격코드가 실행될 수 있는 취약점(’14.11.11 패치 발표)
(2) 관련 내용 참고 사이트
   - http://technet.microsoft.com/ko-kr/security/bulletin/MS14-064

2. 업데이트 방법
(1) 인터넷 익스플로러 보안 업데이트는 일반적으로 자동으로 적용
(2) 다만, 사용자가 자동 업데이트 설정을 비활성화 하는 등 보안 업데이트 설치가 어려운 경우에는 컴퓨터의 ‘시작 → 모든 프로그램 → Windows Update’를 직접 실행하여 업데이트 가능
(3) 보안 업데이트 적용 여부는 ‘제어판 → 모든 제어판 항목 → 프로그램 및 기능 → 업데이트 설치 → KB3011443 설치’를 확인

 

[ Oracle 자바(java) 취약점 ]
1. 취약점 정보
(1) 사용자가 특수하게 조작된 웹페이지를 방문할 경우 악성코드에 감염 원격코드가 실행될 수 있는 취약점(’15.7.16 패치 발표)
(2) 관련 내용 참고 사이트
    - https://www.oracle.com/technetwork/topics/security/cpujan2015-2367936.html
2. 업데이트 방법
(1) Java SE 사용자는 최신업데이트를 다운로드 받아 설치
   - http://www.oracle.com/technetwork/java/javase/downloads/index.html
(2) 자바 자동업데이트 설정
   - http://www.java.com/ko/download/help/java_update.xml


[ MS 실버라이트 취약점 ]
1. 취약점 정보
(1) 사용자가 특수하게 조작된 웹페이지를 인터넷 익스플로러를 이용하여 열람할 경우 원격코드가 실행될 수 있는 취약점(’14.7 패치 발표)
(2) 관련 내용 참고 사이트
   - http:/www.microsoft.com/getsilverlight/Get-Started/Install/Default.aspx
2. 업데이트 방법
(1) 실버라이트 보안 업데이트는 일반적으로 자동으로 적용
(2) 다만, 사용자가 자동 업데이트 설정을 비활성화 하는 등 보안 업데이트 설치가 어려운 경우에는 컴퓨터의 ‘시작 → 모든 프로그램 → Windows Update’를 직접 실행하여 업데이트 가능
(3) 보안 업데이트 적용 여부는 ‘제어판 → 모든 제어판 항목 → 프로그램 및 기능 → 업데이트 설치 → KB2977218 설치’를 확인

첨부파일 첨부파일이 없습니다.
위로이동