No Image

MS16-144 – Critical: Cumulative Security Update for Internet Explorer (3204059) – Version: 1.0

2016-12-14 KENNETH 0

MS16-144 – Critical: Cumulative Security Update for Internet Explorer (3204059) – Version: 1.0 Severity Rating: CriticalRevision Note: V1.0 (December 13, 2016): Bulletin published.Summary: This security update resolves vulnerabilities in Internet Explorer. The most severe of the vulnerabilities could allow remote code execution if a user views a specially crafted webpage using Internet Explorer. An attacker who successfully exploited the vulnerabilities could gain the same user rights as the current user. If the current user is logged on with administrative user rights, an attacker could take control of an affected system. An attacker could then install programs; view, change, or delete data; or create new accounts with full user rights. Source: MS16-144 – Critical: Cumulative Security Update for Internet Explorer (3204059) – Version: 1.0

No Image

MS16-146 – Critical: Security Update for Microsoft Graphics Component (3204066) – Version: 1.0

2016-12-14 KENNETH 0

MS16-146 – Critical: Security Update for Microsoft Graphics Component (3204066) – Version: 1.0 Severity Rating: CriticalRevision Note: V1.0 (December 13, 2016): Bulletin published.Summary: This security update resolves vulnerabilities in Microsoft Windows. The most severe of the vulnerabilities could allow remote code execution if a user either visits a specially crafted website or opens a specially crafted document. Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights. Source: MS16-146 – Critical: Security Update for Microsoft Graphics Component (3204066) – Version: 1.0

No Image

RHBA-2016:2944-1: chrony bug fix update

2016-12-13 KENNETH 0

RHBA-2016:2944-1: chrony bug fix update Red Hat Enterprise Linux: Updated chrony packages that fix one bug are now available for Red Hat Enterprise Linux 6. Source: RHBA-2016:2944-1: chrony bug fix update

No Image

리눅스 커널 로컬 권한 상승 취약점 보안 업데이트 권고

2016-12-13 KENNETH 0

출처 : http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24823   □ 개요 o 리눅스 커널의 af_packet에서 Race condition을 악용해 권한이 없는 로컬 사용자가 루트 권한을 얻도록 허용하는 취약점 (CVE-2016-8655)발견[1] o 해당 취약점에 영향을 받는 버전 사용자는 인가되지 않은 사용자가 루트 권한을 획득할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템 o 영향을 받는 소프트웨어 – Linux Kernel 4.8.12 이전 버전을 사용하는 시스템 □ 해결 방안 o 해당 취약점에 해당되는 커널 버전 사용자는 최신 버전으로 업데이트 수행 [2] o 보안 업데이트가 공개된 운영체제를 운영하고 있을 경우, 참고 사이트의 내용을 참조하여 보안 업데이트 수행 – Debian [3] – Ubuntu [4] – Red Hat [5] – SUSE/openSUSE [6] – Fedora [7] – CoreOS [8] □ 용어 정리 o 레이스 컨디션(Race Condition) : 프로세스들이 여러 번 실행되는 과정에서 실행 순서가 뒤바뀌어 공격자가 원하는 결과를 얻어내는 공격 기법 □ 기타 문의사항 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118 [참고사이트] [1] https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-8655 [2] https://www.kernel.org/ [ more… ]

No Image

Apache Tomcat Jmx 원격코드 실행 취약점 보안 업데이트 권고

2016-12-13 KENNETH 0

출처 : http://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24809   □ 개요 o 아파치 소프트웨어 재단은 Apache Tomcat Jmx에서 발생하는 원격코드 실행 취약점에 대한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o Jmx에서 CVE-2016-3427에 대한 패치를 반영하지 않아서 발생하는 취약점(CVE-2016-8735)[2] ※ Jmx : Java Management eXtension으로 자바 서비스들을 관리하고 모니터링하기 위한 API를 제공하는 기능을 포함한 기술 ※ CVE-2016-3427 : Java SE 8u77, JRockit R28.3.9를 사용할 때 Jmx를 통해 기밀성, 무결성, 가용성에 영향을 줄 수 있는 취약점 □ 해당 시스템 o 영향을 받는 소프트웨어 – Apache Tomcat 9.0.0.M1 ~ 9.0.0.M11 – Apache Tomcat 8.5.0 ~ 8.5.6 – Apache Tomcat 8.0.0.RC1 ~ 8.0.38 – Apache Tomcat 7.0.0 ~ 7.0.72 – Apache Tomcat 6.0.0 ~ 6.0.47 □ 해결 방안 o 영향 받는 소프트웨어 최신 버전 설치 – Apache Tomcat 9.0.0.M13 혹은 이후 버전(Apache Tomcat 9.0.0.M12은 아직 배포되지 않음) – Apache Tomcat 8.5.8 혹은 [ more… ]