2008/12 10

Windows Script Debugger

Windows Script Debugger Microsoft Windows 98 또는Millennium Edition (Me) Windows XP, 2000, 또는 NT 4.0 간략한 설명 Microsoft® Script Debugger는 Microsoft® Internet Explorer(IE)나 Microsoft® Internet Information Server(IIS)와 같은 Microsoft® ActiveX® Scripting 호스트 응용 프로그램을 확장하는 디버깅 환경입니다. IE 및 IIS와 결합하여 사용될 경우 웹 개발자는 클라이언트와 서버 양쪽에서 스크립트 HTML 페이지(.htm, .html 및 .asp 파일)를 찾아보고 편집하고 디버깅할 수 있습니다. 이 페이지에서 간략한 세부 사항 ..

웹&컴퓨팅 2008.12.24

[뉴스] 유가환급금 전화사기 주의 하세요

정책 속보 - 국세청, ARS나 ATM기로는 환급하지 않습니다. 유가환급금 지급과정에서 국세청을 사칭해 전화사기(Voice Phishing)를 시도한 사례가 발생했다. 국세청은 정부의 생활 공감 정책의 일환으로 시행되는 유가환급금 지급과정에서 국세청을 사칭, 전화사기를 시도한 사례가 있었다면서 주의를 당부했다. 국세청 관계자는 ARS를 통해 “국세청인데 유가환급금을 금일까지 찾아가지 않으면 국고에 환수되니 환급계좌를 알려 달라”는 전화사기 사례가 있었다면서 유가환급금은 국세기본법 제54조1항 규정에 의해 이를 행사할 수 있는 때로부터 5년 내에 찾을 수 있으므로 시효가 만료돼 국고에 귀속된다는 말은 사기라고 설명했다. 또 어느 경우에도 ARS나 금융기관의 ATM기를 통해 유가환급금이 지급되는 경우는 없다..

관심거리들 2008.12.23

[보안] 인터넷익스플로러 7.0 XML 파싱 취약점을 이용한 제로데이 공격 주의

ASEC Advisory SA-2008-009 최초 작성일 : 2008/12/11 마지막 개정 : 2008/12/11 10:00:00 위험 수준 : 위험 ◈ 제목 인터넷익스플로러 7.0 XML 파싱 취약점을 이용한 제로데이 공격 주의 ◈ 개요 최근 인터넷익스플로러 7.0 버전을 공격대상으로 하는 제로데이 공격이 새롭게 보고되었다. 해당 취약점은 XML TAG를 파싱하는 과정에서 발생하는 힙 기반(Heap-based)의 오버플로우 취약점으로 공격자가 원하는 임의의 코드를 실행할 수 있다. 주의: 본 취약점에 대한 벤더의 보안패치가 아직 준비중인 상황이고, 해당 취약점을 악용한 악성코드가 유포되고 있으므로 사용자의 주의를 요함 ◈ 공격유형 취약점을 이용한 원격 코드 실행 ◈ 해당시스템 o Microsoft ..

웹&컴퓨팅 2008.12.18

[보안] MS, IE 결함 긴급 패치 내놓는다

마이크로소프트(MS)가 웹 브라우저 인터넷 익스플로러(IE) 전 버전에서 발견된 심각한 보안 결함에 대한 패치를 내놓는다. 16일(이하 현지 시간) 워싱턴포스트에 따르면, MS는 인터넷 익스플로러의 심각한 결함으로 인해 정보 유출 등의 사고가 발생하지 않도록 17일 대대적인 패치 업데이트를 실시할 예정이다. MS는 지난주 인터넷 익스플로러의 심각한 결함으로 전세계 수 백만대의 컴퓨터가 크래커들로부터 심각한 위협에 노출돼 있다고 경고했다. 이번 결함은 인터넷 익스플로러의 XML 파서 부분에서 발견됐으며 익스플로러 전 버전에서 똑같은 문제가 발생하고 있다. MS의 대대적인 긴급 패치는 미국 현지시간 17일 오전 10시경 MS 업데이트 사이트를 통해 전달될 예정이다. 자동 업데이트를 설정한 고객은 별도의 작업..

웹&컴퓨팅 2008.12.18

[보안] 대책 없는 MS 익스플로러 7...중국 악성코드 활개

HTML의 XML취약점을 이용해 코드 실행 마이크로소프트의 인터넷 익스플로러(Internet Explorer, 이하 IE) 7.0의 신규 취약점이 중국보안업체에 의해 공개돼 이 취약점을 이용한 다양한 악성코드가 인터넷 안전을 위협하고 있다. 하지만 아직까지 MS에서는 이에 대한 보안패치 배포하지 못하고 있어 사용자의 단단한 주의가 요구되고 있다. 이런 악성코드는 MS의 글로벌보안서비스 공급자인 중국계 회사 노운섹(Knownsec)이 실수로 IE 7의 제로데이 공격 취약점을 공개하면서 일파만파로 퍼지고 있다. 현재 노운섹 측은 자신의 실수를 인정하고 이에 대한 대책을 세우고 있는 것으로 알려지고 있다. 문제는 아직까지 보안패치가 안된 상태에서 취약점의 공개로 수많은 악성코드가 쏟아져 나오고 있다는 것. 실..

웹&컴퓨팅 2008.12.18