본문 바로가기
주메뉴 바로가기
팝업열기
팝업닫기
모바일메뉴
전체메뉴
정보보호안내DAEWON UNIVERSITY COLLEGE

정보보호안내

대원광장 > 대원공지 > 정보보호안내

인터넷 익스플로어와 Adobe 어플리케이션 취약점을 이용한 악성코드가 유포안내

정보보호안내게시물 보기
작성자 : 관리자 작성일 : 2011-08-31 조회수 : 416
 

인터넷 익스플로어와 Adobe 어플리케이션 취약점을 이용한 악성코드가 유포안내입니다.

최근들어 인터넷 익스플로어와 Adobe 어플리케이션 취약점을 이용한 악성코드가 유포되고 있습니다.
대표적인 증상은 정상 ws2help.dll파일을 ws3help.dll로 백업한 후, 악성코드가 ws2help.dll로 존재한다는 것입니다.
해당 악성코드의 주목적은 온라인 게임의 계정 탈취이지만, 모든 프로세스에 인젝션되어 동작하므로 PC사용시 원활하지 않을 수 있으며, 감염 시 인터넷 익스플로어가 정상적으로 실행되지 않거나 웹서핑 도중 갑자기 꺼져버리는 증상이 발생할 수 있으므로 악성코드에 감염되지 않도록 예방하는 것이 필요합니다.

예방 방법은 취약점이 패치된 최신버전으로 설치하시거나 최신 업데이트 상태로 유지하시면 됩니다.
관련내용을 확인 및 조치하여 주시고, 전산담당자께서는 해당 내용을 배포하여 최신상태로 업데이트를 유도하여
주십시오.

1. 업데이트 설치 링크 정보

윈도우 보안 업데이트 설치

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko

Adobe Flash Player 업데이트

http://get.adobe.com/kr/flashplayer (최신버전 : 10.3.183.7)

Adobe Reader 업데이트 설치

http://get.adobe.com/kr/reader

Adobe 제품 설치시 “Google 툴바” 설치가 기본 체크이므로 필요치 않으시면 언체크 하시기 바랍니다.

2. 설치된 Adobe Flash Player 버전 확인 방법

Windows 7

[제어판] - [시스템 및 보안] - [Flash Player] - 고급

Windows XP

[제어판] - 왼쪽의 [기타 제어판 옵션] - [Flash Player] - 고급

3. 각 어플리케이션에 따른 취약점 ID

Internet Explorer

Adobe Flash

CVE-2010-0806
CVE-2010-3962
CVE-2010-3972
CVE-2011-1255
MS10-018, MS10-090, MS11-003

CVE-2010-2884
CVE-2011-0609
CVE-2011-0611
CVE-2011-2110

첨부파일 첨부파일이 없습니다.
위로이동