Security Center

지금 주목해야 할
보안정보를 확인하세요

새로운 보안콘텐츠 데이터베이스에 등록된 분석과 동향을 제공합니다.

자료 검색

원하는 보안 주제를 직접 찾아보세요

Security Contents

보안콘텐츠를 4개 카테고리로 제공합니다

새로운 콘텐츠 테이블에 게시된 자료만 분류별로 표시합니다.

현재 선택

보안 동향

최신 보안 동향, 취약점 정보, 월간·분기·년간 동향 리포트

1255건
[취약점 분석] Mozilla Firefox 제품 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] Mozilla Firefox 제품 보안 업데이트 권고개요 Mozilla 재단에서 Firefox 제품의 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Firefox 79, Firefox ESR 68.11, Firefox ESR 78.1, Thunderbird 78.1 참고자료 https://www.…[취약점 분석] GRUB2 부트로더 취약점 업데이트 권고 대표 이미지보안 동향[취약점 분석] GRUB2 부트로더 취약점 업데이트 권고개요 GRUB2에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고하였다. 기술 해결방안 운영체제의 홈페이지를 참고하여 취약점이 해결된 버전으로 업데이트를 적용한다. - RedHat : RHSA-2020 : 3216, RHBA-2020 : 3262, RHSA-2020 : 3217, RHBA-2020 : 3265 - Debian : Debian 10.5 - Ubunt…[취약점 분석] Adobe Magento 제품 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] Adobe Magento 제품 보안 업데이트 권고개요 Adobe사에서 Magento 제품 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Magento Commerce 2 v2.3.5-p2, Magento Open Source 2 v2.3.5-p2 -…7월 랜섬웨어 동향 및 RandomRansom랜섬웨어 분석보고서 대표 이미지보안 동향7월 랜섬웨어 동향 및 RandomRansom랜섬웨어 분석보고서악성코드 분석보고서 1. 7월 랜섬웨어 동향 2020년 7월(7월 01일 ~ 7월 31일) 한 달간 랜섬웨어 동향을 조사한 결과, 해외에서는 아르헨티나 인터넷 서비스 제공 업체인 ‘Telecom Argentina’, 메릴랜드 주의 ‘Lorien Health’가 각각 ‘REvil’, ‘NetWalker’ 랜섬웨어에 공격을 받았다. 또한, 프랑스 통신 회사 ‘Orange’가 ‘Nefilim’ 랜…[월간동향] 2020년 07월 악성코드 통계 대표 이미지보안 동향[월간동향] 2020년 07월 악성코드 통계1. 악성코드 통계 악성코드 Top20 2020년7월(7월 1일 ~ 7월 31일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Trojan(트로잔) 유형이며 총 4,061 건이 탐지되었다. [표 1] 2020년 07월 악성코드…[취약점 분석] Adobe 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] Adobe 보안 업데이트 권고개요 Adobe 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 이와 관련된 대표 취약점에 대해서 기술한다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. - Adobe Reader Mobile v20.3 - Adobe Prelude v9.0.1 - Adobe Photoshop CC 2019 v20.0.1…[취약점 분석] SAP NetWeaver AS JAVA 취약점 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] SAP NetWeaver AS JAVA 취약점 보안 업데이트 권고개요 SAP 사에서 보안 업데이트를 발표하고, 관련 취약점을 해결하기 위해 최신 버전으로 업데이트할 것을 권고하였다. 기술 해결방안 제조사 홈페이지를 참고하여 최신 버전으로 업데이트를 적용한다. 참고자료 https://us-cert.cisa.gov/ncas/alerts/aa20-195a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-628…[취약점 분석] MS Windows DNS 서버 취약점 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] MS Windows DNS 서버 취약점 보안 업데이트 권고개요 Microsoft는 Windows DNS Server에서 발생하는 취약점에 대한 보안 업데이트를 발표하고, 최신버전 업데이트를 권고 기술 해결방안 최신 버전으로 업데이트를 적용하거나, 임시 방안으로 아래와 같이 레지스트리 수정을 통해 DNS 응답 패킷의 크기를 제한하여 해당 취약점을 해결 할 수 있다.Microsoft 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다…[취약점 분석] VMware 제품군 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] VMware 제품군 보안 업데이트 권고개요 VMware Fusion, Mac 용 VMRC 및 Mac 용 Horizon Client의 권한 상승 취약점 발표하고, 해당 취약점을 해결하기 위한 업데이트 제공한다. 기술 해당 취약점은 잘못된 XPC 클라이언트 유효성 검사로 인한 권한 에스컬레이션한다. 해결방안 제조사 홈페이지를 참고하여 취약점이 해결된 아래 버전으로 업데이트를 적용한다. - Fusion 11.5.5 - VMRC for…[취약점 분석] Juniper OS 취약점 보안 업데이트 권고 대표 이미지보안 동향[취약점 분석] Juniper OS 취약점 보안 업데이트 권고개요 Juniper Networks SRX에 대해 DoS 및 RCE 취약점을 발표하고, 업데이트를 권고하였다. 기술 ICAP (Internet Content Adaptation Protocol) 리디렉션 서비스가 활성화된 Juniper Networks SRX에서 특정 HTTP 메시지 처리로 인해 DoS (Denial of Service) 또는 RCE (Remote Code Execution)…[월간동향] 2020년 06월 악성코드 통계 대표 이미지보안 동향[월간동향] 2020년 06월 악성코드 통계1. 악성코드 통계 악성코드 Top20 2020년 6월(6월 1일 ~ 6월 30일) 한 달간 잉카인터넷 대응팀은 사용자에게 가장 많이 피해를 준 악성코드 현황을 조사하였으며, [표 1]은 가장 많이 탐지된 악성코드를 탐지 건수 기준으로 정리한 악성코드 Top20이다. 가장 많이 탐지된 악성코드는 Virus(바이러스) 유형이며 총 200,471 건이 탐지되었다. [표 1] 2020 년 06 월…6월 랜섬웨어 동향 및 RasomEXX 랜섬웨어 분석보고서 대표 이미지보안 동향6월 랜섬웨어 동향 및 RasomEXX 랜섬웨어 분석보고서악성코드 분석보고서 1. 6월 랜섬웨어 동향 2020년 6월(6월 01일 ~ 6월 30일) 한 달간 랜섬웨어 동향을 조사한 결과, Maze 랜섬웨어 운영자가 국내 전자 회사를 공격했다고 주장하였고, 해외에서는 일본의 혼다와 남미의 에넬 아르헨티나(Enel Argentina)가 Snake 랜섬웨어 공격을 받았다. 또한, 미국의 캘리포니아 대학교를 비롯한 몇몇 대학도 Netwalker 랜섬웨어에…