다음은 한국인터넷진흥원(KISA)이 공개한 보안공지, 보고서, 취약점 정보, 최신동향 중에서
2019년 3월 2주차(3월 11일 ~ 3월 17일)에 해당하는 부분만 따로 정리한 것입니다.
한국인터넷진흥원(KISA)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률(약칭: 정보통신망법) 제52조에 따라
2009년에 설립된, 정부(정보통신과학기술부) 산하의 공공기관(위탁집행형 준정부기관)입니다.
* 제52조(한국인터넷진흥원) ① 정부는 정보통신망의 고도화(정보통신망의 구축·개선 및 관리에 관한 사항을 제외한다)와 안전한 이용 촉진 및 방송통신과 관련한 국제협력·국외진출 지원을 효율적으로 추진하기 위하여 한국인터넷진흥원(이하 "인터넷진흥원"이라 한다)을 설립한다.
---
MS 3월 보안 위협에 따른 정기 보안 업데이트 권고
□ 3월 보안 업데이트 개요(총 15종)
o 등급 : 긴급(Critical) 8종, 중요(Important) 5종, 낮음(Low) 2종
o 발표일 : 2019.3.13.(수)
https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34974
---
Adobe 제품군 보안 업데이트 권고
□ 개요
o Adobe社는 Adobe Photoshop CC, Digital Editions의 취약점을 해결한 보안 업데이트 발표
o 낮은 버전을 사용중인 시스템은 악성코드 감염에 취약하므로 해결방안에 따라 최신버전으로 업데이트 권고
□ 설명
o Adobe Photoshop CC에서 메모리 충돌로 발생하는 임의코드 실행 취약점(CVE-2019-7094)
o Adobe Digital Editions에서 버퍼오버플로우가 발생하여 임의코드 실행이 가능한 취약점(CVE-2019-7095)
https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=34975
---
'IT & Security > 보안 위협' 카테고리의 다른 글
KISA가 공개한 2019년 3월 4주차의 보안 위협 (0) | 2019.04.05 |
---|---|
KISA가 공개한 2019년 3월 3주차의 보안 위협 (0) | 2019.03.26 |
KISA가 공개한 2019년 3월 1주차의 보안 위협 (0) | 2019.03.16 |
KISA가 공개한 2019년 2월 4주차의 보안 위협 (0) | 2019.03.09 |
KISA가 공개한 2019년 2월 3주차의 보안 위협 (0) | 2019.02.28 |