Sign in
Secure Korea
Common Tasks
Blog Home
About
OK
RSS for comments
RSS for posts
Atom
Search Form
Tag Cloud
cloud
Conficker
Internet Explorer
malware
MSRT
Office
report
Security Advisory
Security Bulletin
virtualization
vulnerability
Windows 7
관리적 보안
보고서
보안 가이드
보안 공지
보안 공지 미리 알림
보안 권고
보안 패치 문제
악성소프트웨어 제거 도구
오피스
윈도우 7
인터넷 익스플로러
취약점
통계 자료
Monthly Archives
Archives
May 2013
(3)
April 2013
(3)
March 2013
(3)
February 2013
(1)
January 2013
(6)
December 2012
(2)
November 2012
(2)
October 2012
(3)
September 2012
(5)
August 2012
(4)
July 2012
(3)
June 2012
(3)
April 2012
(1)
March 2012
(1)
February 2012
(1)
January 2012
(1)
December 2011
(1)
October 2011
(2)
September 2011
(2)
August 2011
(2)
December 2010
(3)
November 2010
(4)
October 2010
(9)
September 2010
(10)
August 2010
(9)
July 2010
(11)
June 2010
(4)
May 2010
(5)
April 2010
(6)
March 2010
(11)
February 2010
(7)
January 2010
(10)
December 2009
(13)
November 2009
(3)
September 2009
(3)
August 2009
(1)
June 2009
(1)
May 2009
(2)
April 2009
(5)
March 2009
(4)
February 2009
(13)
January 2009
(10)
Browse by Tags
TechNet Blogs
>
Secure Korea
>
All Tags
>
오피스
Tagged Content List
Blog Post:
2010년 11월 마이크로소프트 보안 공지 발표
Hongseok
오늘 (11월 10일 수요일) 마이크로소프트는 3개의 보안 공지를 발표했습니다. MS10-087 (긴급) Microsoft Office의 취약점으로 인한 원격 코드 실행 문제점(2423930) - Office XP/2003/2007/2010, Mac 용 Office 2004/2008/2011, Mac 용 Open XML 파일 포맷 변환기 MS10-088 (중요) Microsoft PowerPoint의 취약점으로 인한 원격 코드 실행 문제점(2293386) - PowerPoint 2002/2003, Mac 용 Office...
on
9 Nov 2010
Blog Post:
2010년 11월 마이크로소프트 보안 공지 발표 예정
Hongseok
다음 주 수요일 (11월 10일), 마이크로소프트는 3개의 보안 공지를 발표할 예정입니다. 보안 공지 1 (긴급) 원격 코드 실행 - Office XP, Office 2003, Office 2007, Office 2010, Mac 용 Office 2011 보안 공지 2 (중요) 원격 코드 실행 - PowerPoint 2002, PowerPoint 2003, PowerPoint Viewer 보안 공지 3 (중요) 권한 상승 - Forefront Unified Access Gateway 2010 이번 달...
on
4 Nov 2010
Blog Post:
어도비 리더, 샌드박스 모델 도입 예정
Hongseok
컴퓨터월드의 보도 에 따르면, 우리가 흔히 애크로뱃 리더라고 부르는 어도비의 Reader가 취약점 공격의 영향을 최소화하기 위해 다음 버전부터 샌드박스 모델을 도입할 예정이라고 합니다. 작년 경부터 PDF 파일을 이용한 보안 침해사고가 계속 증가하고 있는데 환영할 만한 일이라 생각합니다. 버전 10부터 도입될 예정이고 이 버전은 올해 내로 발표될 예정이지만 더 정확한 일정은 알려지지 않았습니다. 위 기사에서 보시는 것처럼 마이크로소프트도 인터넷 익스플로러 7부터 ‘보호 모드’라는 이름으로 일종의 샌드박싱을...
on
21 Jul 2010
Blog Post:
2010년 6월 마이크로소프트 보안 공지 발표
Hongseok
오늘 (6월 9일) 마이크로소프트는 10개의 보안 공지를 발표했습니다. MS10-032 (중요) Windows 커널 모드 드라이버의 취약점으로 인한 권한 상승 문제점 (979559) - Windows MS10-033 (긴급) 미디어 압축 해제의 취약점으로 인한 원격 코드 실행 문제점 (979902) - Windows MS10-034 (긴급) ActiveX 킬(Kill) 비트 누적 보안 업데이트 (980195) - Windows MS10-035 (긴급) Internet Explorer 누적 보안 업데이트 (982381...
on
9 Jun 2010
Blog Post:
보안 권고 983438 - 셰어포인트 취약점
Hongseok
한국 시각으로 지난 주, 셰어포인트 제품에 대한 신규 취약점 이 공개되어 마이크로소프트가 금요일(30일)에 보안 권고 983438 을 발표했습니다. 취약점이 있는 제품은 오피스 셰어포인트 서버 2007과 윈도우 셰어포인트 서비스 3.0입니다. 다른 버전은 취약점의 영향을 받지 않습니다. 취약점 종류는 크로스 사이트 스크립팅( XSS )이며, 코드 실행 취약점은 아니고 권한 상승 취약점으로 구분됩니다. 지금 이 문제를 해결하는 보안 패치는 나와 있지 않으며 몇 가지 대안(workarounds)만 제공되고 있습니다. 보안...
on
3 May 2010
Blog Post:
Office 2003 RMS 문제 해결용 픽스 제공
Hongseok
지난 금요일(12월 11일), 오피스 2003의 RMS (Rights Management Service, 권한 관리 서비스)에서 중요한 문제가 발견되었습니다. RMS는 메일을 보내거나 파일을 전달할 때 받는 사람이 할 수 있는 작업의 범위를 파일 보내는 사람이 미리 지정하는 겁니다. 즉, 메일을 재전송(forward)할 수 있는지, 인쇄할 수 있는지, 다른 문서로 복사해 붙여넣기 할 수 있는지 등을 문서 보안 차원에서 미리 제한하는 것이지요. 그런데 Office 2003을 사용하는 분이 RMS로 권한이 걸린 문서를 열지 못하고 권한을...
on
13 Dec 2009
Blog Post:
Excel 제로데이 취약점 공격
Hongseok
악의적으로 만들어진 Excel 파일(.xls)을 열면 공격자가 의도한 코드가 실행될 수 있는 제로데이 취약점이 공개됐습니다. 이미 인터넷에 공격 코드도 존재하는 것으로 확인됐구요. 오늘 마이크로소프트는 보안 공지 968272 를 냈고, 시맨텍도 이에 대한 문서 를 공지했습니다. 안철수연구소 역시 보안권고문 을 발표했습니다. BID 33870이며 CVE-2009-0238 입니다. (마이크로소프트 보안 공지는 아직 영어로만 있고 한국어로는 내일쯤(목) 나올 예정입니다.) 이번 취약점의 영향을 받는 제품은 Excel 2000/2002/2003...
on
24 Feb 2009
Page 1 of 1 (7 items)