반응형

Microsoft 76

Microsoft Windows 17년 11월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2017년 11월 정기 보안 업데이트가 나왔습니다. MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 보안 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다. ☞ MS 11월 보안 위협에 따른 정기 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=26825 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 3개의 업데이트를 완료했습니다. 11월까지의 누적 업데이트 등과 Adobe Flash Player의 보안 업데이트네요. 윈도7, 윈도8.1, 윈도10 등..

윈도10 버전1709 레드스톤3(RS3) 윈도디펜더 보안센터의 새로운 기능

윈도10도 이제 4번째 빌드인 버전 1709, 즉 레드스톤3(RS3)입니다.물론 아직까지 RS3를 실사용하지는 않습니다만, 가상머신을 이용하여 먼저 기능을 살펴보았습니다.그리고 개인적으로 윈도디펜더를 실사용할 일은 아마 없을 것으로 보입니다만, 이 역시도 새로운 기능이 뭐가 있나 보겠습니다. 먼저, 백신에 해당하는 바이러스 및 위협 방지에서는 제어된 폴더 엑세스가 새로 생겼습니다.내용 설명을 보면, 다른 백신에 존재하는 랜섬웨어 보호폴더 기능과 유사하리라 생각됩니다.랜섬웨어의 방어에도 신경을 쓰고 있는 윈도디펜더로군요^^ 방화벽 및 네트워크 보호에서는 도메인 네트워크 부분이 생겼습니다.RS2까지는 개인 네트워크와 공용 네트워크만 있는 것으로 아는데, 저 부분이 새로 보이더군요.물론 저는 네트워크를 항상 ..

Microsoft Windows 17년 10월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2017년 10월 정기 보안 업데이트가 나왔습니다.MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 보안 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다.☞ MS 10월 보안 위협에 따른 정기 및 기타 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=26745 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 1개의 업데이트를 완료했습니다.10월까지의 누적 업데이트입니다. Adobe Flash Player의 보안 업데이트는 아직 나오지 않았네요. 윈도7,..

윈도10 버전1511(쓰레시홀드2; TH2) 지원종료 - 2017년 10월 10일

2017년 10월 10일부터 윈도10의 2번째 빌드인 쓰레시홀드2(Threshold 2; TH2) 버전 1511이 지원 종료됩니다. 즉, 10월 10일 이후로는 마이크로소프트(MS)로부터 품질 및 보안 업데이트를 받을 수 없게 됩니다. 현재 마이크로소프트의 윈도10은 가장 최신인 버전 1703 레드스톤2(RS2)부터 버전 1607 레드스톤1(RS1), 버전 1511 쓰레시홀드2(TH2), 버전 1507 쓰레시홀드1(TH1)의 4가지 빌드가 존재하며, 이 중에서 버전 1507은 올해 3월에 이미 지원이 종료된 바 있습니다. 윈도10 버전 1511 쓰레시홀드2(TH2)는 2015년 11월 10일에 공개되어, 1년 11개월 만에 지원이 종료됩니다. 10월 10일이 지나더라도 버전 1511을 그대로 사용할 수는..

Microsoft Windows 17년 8월 정기 보안 업데이트

마이크로소프트(Microsoft; MS) 윈도(Windows)의 2017년 8월 정기 보안 업데이트가 나왔습니다. MS에서는 한국시간으로 매월 2번째 화요일의 다음 날에 정기 업데이트를 발표합니다. 이 업데이트에 어떤 내용들이 있는가에 대해서는 한국인터넷진흥원이 발표한 글을 참고하기 바랍니다. ☞ MS 8월 보안 위협에 따른 정기 및 기타 보안 업데이트 권고 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=26623 제가 사용하는 윈도10 버전1703(레드스톤2)에서도 2개의 업데이트를 완료했습니다. 8월까지의 누적 업데이트와 Adobe Flash Player의 보안 업데이트입니다. 윈도7, 윈도8.1, 윈도10 등 모..

리눅스 Samba, Heimdal 보안 취약점 CVE-2017-11103

7월 11일에 Samba의 보안 취약점 CVE-2017-11103에 대한 정보가 공개되었습니다. 이번 취약점은 MITM(중간자 공격)에 의한 도메인에서의 권한 상승의 가능성에 대한 것입니다. 취약점에 대한 중요도는 중요/높음입니다. Samba 4.0.0에 포함된 Heimdal Kerberos을 사용하는 경우, Hemdal의 Orpheus' Lyre KDC-REP Service Name Validation의 취약점을 이용하여 공격자가 도메인에서 MITM(중간자 공격) 권한을 상승시킬 수 있는 문제입니다. 이 Orpheus' Lyre KDC-REP Service Name Validation의 취약점은 Samba 이외에 Microsoft 또는 FreeBSD 등에도 영향을 주고 있기 때문에, 확인을 할 필요가 ..

반응형