IT & Security/보안 위협

KISA가 공개한 2019년 2월 2주차의 보안 위협

la Nube 2019. 2. 18. 00:00
반응형

다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 취약점 정보, 최신동향 중에서

2019년 2월 2주차(2월 11일 ~ 2월 17일)에 해당하는 부분만 따로 정리한 것입니다.


한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라

2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다.


 * 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다.


--


Apple 제품군 보안 업데이트 권고


□ 개요

 o Apple社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트 발표

 o 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고


□ 설명

 o macOS Mojave, iOS에서 FaceTime 호출을 처리하는 과정에서 로직 이슈로 발생하는 정보노출 취약점(CVE-2019-6223)

 o macOS mojave, iOS에서 메모리 충돌로 발생하는 권한상승 취약점(CVE-2019-7286)

 o iOS의 IOKit에서 메모리 충돌로 인해 발생하는 임의코드 실행 취약점(CVE-2019-7287)

 o iOS의 Shortcuts 앱에서 디렉토리 경로를 처리하는 과정에서 발생하는 정보노출 취약점(CVE-2019-7289)

 o iOS의 Shortcuts 앱에서 샌드박스 프로세스가 샌드박스 통제를 우회할 수 있는 취약점(CVE-2019-7290)


https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34953


--


MS 2월 보안 위협에 따른 정기 보안 업데이트 권고


□ 2월 보안 업데이트 개요(총 16종)

 o 등급 : 긴급(Critical) 10 종, 중요(Important) 6 종

 o 발표일 : 2019.2.13.(수)


https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34954


--

반응형