취약점 명 CVSS 7.5 개요 위험도 상 보안 등급 긴급 취약한 제품 제조사 취약점 유형 시스템 인터넷 해커 보안대책 출처

Slides:



Advertisements
Similar presentations
 도덕  3 학년 1 학기  개인의 가치와 도덕 문제  도덕 문제와 도덕 판단  도덕적 갈등 상황 [1~2/6] 도덕적 갈등 상황.
Advertisements

제 4 장 인터넷 창병모 네트워크 구성 2 LAN(Local Area Network) LAN  근거리 통신망으로 집, 사무실, 학교 등의 건물과 같이  가까운 지역을 한데 묶는 컴퓨터 네트워크 이더넷 (Ethernet)  제록스 PARC.
알기쉬운 경영학 Ch.12 중소기업의 경영과 창업 유한대학교.
D - 87 대선 파헤치기 Apple 문지현, 송가을.
1. 기관별 맞춤형 집중교육 : 실습 및 개인별 집중지도    1. 기관별 맞춤형 집중교육 : 실습 및 개인별 집중지도 (상설) 기관별 맞춤형 교육 - 당 교육기관에서.
해외서, 국내서 요약 ‘북집’ 모바일 서비스 이용방법
국민기초생활보장제도가 맞춤형 급여로 국민께 다가갑니다.
국가도서관통계시스템 수치입력자 매뉴얼 이의신청 방법 Version. 1.0.
목 차 ▶ 회원가입 ▶ 시스템접속 ▶ 지원자 서비스 개인회원 단체회원 대국민 서비스 로그인 메인 화면 내 정보방 신청관리
통합연구사업지원 정산 사용자 설명서 (기관사용자).
사회복지현장실습보고서 사회복지학과 4학년 이 자 형.
UDP 1434 공격에 대한 방어 요령 Cisco Systems Korea 최 우 형 Network 보안과 대책
10장. 무선 LAN의 기본개념과 설정방법 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
11. 해킹기술 (4) - hacking & security -
SNMP의 개요와 동작 서상인 정태명 임원균.
1장. 패킷트레이서 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
125. WAPPLES Policy Setting Guideline
1장. 패킷트레이서 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
컴퓨터 구조.
버퍼 오버플로우 시스템보안 류기환 권재홍.
One-Stop Solution in Device Networking
SNMP Update Interval Test
네트워크 관리 개요 및 SNMP 프로토콜 동작과정 김민나 1517 나윤영 1550 신윤정
JSP 내장 객체 JSP에서 기본으로 사용할 수 있는 내장 객체 종류를 알아본다. 내장 객체별 주요 기능과 메서드를 이해한다.
VM? Virtual..?? Vulnerability Analyst Diary
25강. FrontController 패턴과 Command 패턴
학 교 폭 력 사회복지학과 이자형 생활체육학과 이병철.
전자출결시스템 스마트폰 사용 매뉴얼 [ 학 생 용 ].
가천대학교 단기해외수업 설명회 (일) 법인영업팀
1. 하나투어 프로모션 페이지 수정사항 정리 – 리오타노 이태리 세미극세사 차렵이불_그레이
흔히들 잘 알려져 있는 IT 엔지니어의 분류.
Microsoft PowerPoint 익히기
10장. 무선 LAN의 기본개념과 설정방법 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
수해복구 사례로 살펴본 CM 적용의 효과 강원발전연구원 환경.지역개발실 -2002년 전북 무주와 강원도내 피해지의
신한카드 e대금결제 Ver 2.0.
통합연구사업지원 정산 사용자 설명서 (연구책임자).
제목을 입력해 주세요 ┗ SUB TITLE을 입력해 주세요 홍길동.
은지지구 생태전원마을 입주예정자 모집 공고 입주예정자 모집 공고 위 치 도 광역위치도
100% 회비 환급 받는 방법!.
응용전자회로 학습노트6 생체의공학과 이규락.
사회복지현장실습보고서 사회복지학과 4학년 이 자 형.
1 컴퓨터와 통신 기술의 이해 컴퓨터와 정보 처리 다양한 통신 방식 컴퓨터를 이용한 데이터 통신 정보 통신 네트워크
한말글 빛내기운동은 홍익인간 운동 국학원 82회 국민강좌 한글학회 부설 한말글문화협회 대표 이대로
Wireless Media The Wireless LAN
4 웹 페이지 레이아웃.
> MOS 접수 URL주소
Homepage Usability - 은행권
3. LAN의 주소지정과 프레임 (3장. LAN: Local Area Network)
하나샵 여행서비스 기획서 하나샵 E-커머스팀 양희연.
거래처 매뉴얼 리 얼 시 스 템 주 식 회 사.
주요공지로 정할 글을 올립니다. 제목과 주소를 복사해둡니다
‘e-posteel’ 매뉴얼[고객사]
2006학년도 교육대학원 신입생 오리엔테이션 건양대학교 교육대학원에 오신걸 환영합니다..
이미지 지금 아니면 언제 사용하지? 소멸알림톡 페이지 여행은 이거 하나면 돼! 없는 거 빼곤 다 있다!
6 장 실습 프레젠테이션 완성하기.
조선-한국 당대문학 개론 최일 중국 연변대학 조선-한국학학원.
거래처 매뉴얼 리 얼 시 스 템 주 식 회 사.
디지털교과서 기능 있 교사 황윤규 자료 : 대구 세천초 허성환
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
1. 전문대학기초학습지원센터 접속하기 전문대학 기초학습지원센터 접속 접속URL : LOG-IN 클릭.
1. 전자문서용 전자수입인지 사이트 접속 후 회원가입
생활용품 만들기 미술 6학년 10. 아름다운 생활용품 > 생활용품 만들기(2-5/6) [학습활동] 초기화면입니다.
1% 공부장학금 받는 방법.
코 칭 결 과 센 터 구성센터 (모바일) 코칭대상 프로 (엔지니어) 코칭일시
1. 하나투어 프로모션 페이지 수정사항 정리 – 인따르시아 여행용 파우치 5p (핑크)
1. 하나투어 프로모션 페이지 수정사항 정리 – [트래블이지] 비비드접이식가방 NO.1278
추가할 사이트 주소를 입력합니다 +추가할 사이트 주소를 입력합니다.
생물과 함께하는 오토마타.
*신청서 작성 칸의 모든 항목을 빠짐없이 기재해주시기 바랍니다. 1. 참가업체 문의 FAX 042) 회 사 명   간판명 주     소
Presentation transcript:

취약점 명 CVSS 7.5 개요 위험도 상 보안 등급 긴급 취약한 제품 제조사 취약점 유형 시스템 인터넷 해커 보안대책 출처 삼성 프린터 SNMP 취약점 (CVE-2012-4964) CVSS 7.5 개요 삼성 프린터에서 SNMP 기능 관련 취약점 발견 하드코딩된 백도어 관리자 계정 취약점 해당 취약점을 이용하여 민감 정보 유출 가능 위험도 상 보안 등급 긴급 취약한 제품 펌웨어 20121030과 그 이전 버전 제조사 삼성 취약점 유형 Gain access 시스템 인터넷 해커 1 하드코딩된 SNMP 관리자 계정 발견 2 하드코딩된 관리자 계정 접속 3 SNMP 인터페이스에 접속 SNMP 인터페이스에 하드코딩된 관리자 계정 취약점 발견 하드코딩된 관리자 계정에 접속 SNMP 인터페이스에 접속하여 각종 민감 정보 유출 보안대책 LAN에는 인증된 사용자만 접속 할 수 있도록 접근 제한 SNMPv1,2 사용 중지 또는 SNMPv3 사용 권장 SNMP 인터페이스로의 접근을 제한 출처 http://www.kb.cert.org/vuls/id/281284 1 2 3

취약점 명 CVSS 9.3 개요 위험도 상 보안 등급 긴급 취약한 제품 제조사 취약점 유형 사용자 인터넷 해커 보안대책 출처 Apple QuickTime Content-Type MIME Header Buffer Overflow 취약점 (CVE-2012-3753) CVSS 9.3 개요 QuickTime에서 Content-Type MIME Header 처리 중 취약점 발생 조작된 Content-Type header를 처리 중 Buffer Overflow 발생 취약점 악용으로 사용자의 권한 취득 가능 위험도 상 보안 등급 긴급 취약한 제품 QuickTime 7.7.3 이전 버전 제조사 Apple 취약점 유형 Buffer Overflow 사용자 인터넷 해커 1 피싱사이트 전송 2 피싱사이트 접속 3 악성코드 유포 4 개인정보 유출 및 시스템 제어 조작된 Content-Type header를 포함한 해커의 웹으로 유도하는 URL 전송 URL 접속 시 해커의 웹으로 접속되며 조작된 Content-Type header 처리 중 Buffer Overflow 발생 발생한 취약점을 악용하여 악성코드를 내려 받고 실행 악성 코드를 이용해 사용자의 권한 취득이 가능하며 사용자가 관리 권한을 가지고 있다면 시스템 제어 관리 가능 보안대책 제조사에서 배포된 최신 보안 업데이트 적용 QuickTime 7.7.3 확인되지 않은 웹 페이지 및 인터넷 매체 주의 실행에 필요한 최소 권한 유지 출처 http://tools.cisco.com/security/center/viewAlert.x?alertId=27505 1 2 3 4 4

취약점 명 CVSS 9.0 개요 위험도 상 보안 등급 긴급 취약한 제품 제조사 취약점 유형 WAG120N Cisco Linksys WAG120N 명령어 실행 취약점 CVSS 9.0 개요 Cisco Linksys WAG120N에서 임의 명령어 실행 취약점 발견 Setup_DDNS.htm 에서 허용되지 않은 값을 입력하여 취약점 발생 취약점 악용으로 관리자 권한 획득 가능 위험도 상 보안 등급 긴급 취약한 제품 펌웨어 버전 1.00.16과 그 이전 버전 제조사 Cisco 취약점 유형 Command Execution WAG120N Setup_DDNS.htm 인터넷 해커 1 Setup_DDNS.htm 으로 접속 2 취약점 발생 3 Root권한 명령어 실행 4 시스템 제어 Setup_DDNS.htm에 접속 허용되지 않는 범위의 명령어를 해당 웹에 입력 시 취약점 발생 취약점으로 인해 root 권한 취득 및 악성 명령어 실행 악성 명령어 실행으로 시스템 제어 가능 보안대책 LAN에는 인증된 사용자만 접속 할 수 있도록 접근 제한 관리 페이지 접속 암호 설정 실행에 필요한 최소 권한 유지 출처 http://tools.cisco.com/security/center/viewAlert.x?alertId=27500 1 2 3 4