레이블이 IE인 게시물을 표시합니다. 모든 게시물 표시
레이블이 IE인 게시물을 표시합니다. 모든 게시물 표시

2018년 12월 20일 목요일

MS Internet Explorer 긴급 보안 업데이트 권고 (2018.12.20)


 뉴딜코리아 홈페이지 

MS Internet Explorer 긴급 보안 업데이트 권고 (2018.12.20)


□ 개요

 o MS에서 Internet Explorer의 취약점을 해결한 보안 업데이트 발표
  - Microsoft Internet Explorer 응급 패치 발표 / Fix for IE Zero Day

 o 공격자는 해당 취약점을 악용하여 원격코드 실행 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고


□ 설명

 o Internet Explorer에서 스크립팅 엔진이 메모리에 있는 개체를 처리할 때 발생하는 원격코드실행 취약점(CVE-2018-8653)


□ 영향을 받는 제품 

 o 뉴딜코리아는 CVE-2018-8653 취약점이 IE의 다음의 버전에 영향을 미쳤다고 밝혔다.

 o Internet Explorer 9, 10, 11
   . Windows Vista
   . Windows 7
   . Windows 8
   . Windows 10
   . Windows Server 2008 : Internet Explorer 9
   . Windows Server 2012 : Internet Explorer 10
   . Windows Server 2016 : Internet Explorer 11
   . Windows Server 2019 : Internet Explorer 11
 

□ 해결 방안

 o 윈도우 자동 업데이트 실행

 o 수동 업데이트는 아래 참고사이트를 확인하여 설치

  - Internet Explorer 9, 10, 11
    Detailed steps for each supported Windows operating system



□ 문의사항

 o 뉴딜코리아 컨설팅 사업부 : 070-7867-3721, ismsbok@gmail.com


컨설팅 : ISMS, ISO27001  GDPR,PCI-DSS 
취약점 진단 및 모의 침투
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com

 

2016년 2월 12일 금요일

IE 및 .NET 구 버전 지원 중단에 따른 금융회사 대응방안


카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2157

IE 및 .NET 구 버전 지원 중단에 따른 금융회사 대응방안


개 요
o MS社가 2014년 8월 발표한‘Microsoft 지원주기1)’에 따라 2016년 1월 13일 2시부터 Internet Explorer(이하 IE)와 .NET Framework 구 버전에 대한 지원 서비스가 종료됨
​
- (IE) 지원 대상 운영체제에 맞는 최신 버전의 IE에 대해서만기술 지원 및 보안 업데이트 제공)

- (.NET) 4.X(4/4.5/4.5.1) 버전의 지원이 종료되며, 4.5.2에 대해서 기술 지원 제공

※ .NET 3.5 SP1을 비롯한 여타 버전에 대한 지원 일정에 변동 없음


1) https://support.microsoft.com/ko-kr/lifecycle
2) https://support.microsoft.com/ko-kr/lifecycle#gp/Microsoft-Internet-Explorer
3) http://support.microsoft.com/gp/Framework_FAQ



상세 내용은 첨부파일 참고

출처 : 금융보안원