본문 바로가기

전체 글1143

MS, 2014년 8월 정기 보안업데이트 발표 보안업데이트 긴급 2건, 중요 7건 MS 사는 원격코드 실행 취약점을 비롯해 2014년 8월 MS 정기 보안업데이트를 발표했다. 이번에 발표된 보안업데이트는 긴급 2건, 중요 7건으로 그 내용은 다음과 같다. [MS14-043] Windows Media Center 취약점으로 인한 원격코드 실행 문제 - 긴급 사용자가 Windows Media Center 리소스를 실행하는 특수하게 조작된 Microsoft Office 파일을 열 때 원격코드 실행을 허용할 수 있는 취약점이 존재 △관련취약점 CSyncBasePlayer User-After-Free 취약점(CVE-2014-4060) △참조사이트 한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-.. 2014. 8. 19.
어도비 플래시 플레이어 신규 취약점 발견 메모리 할당 해제, 보안기능 우회 등 7개 취약점 업데이트 필수 출처 : 보안뉴스 Adobe 사의 어도비 플래시 플레이어(Adobe Flash Player)에서 7개의 취약점이 발견됐다. 이번에 발견된 취약점은 랜덤 메모리 주소 기능을 우회할 수 있는 메모리 손상 취약점(CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, CVE-2014-0545), 보안 기능을 우회할 수 있는 취약점(CVE-2014-0541), 임의코드 실행으로 이어질 수 있는 메모리 할당 해제(use-after-free) 취약점(CVE-2014-0538) 등이다. 영향을 받는 소프트웨어는 △윈도우즈 및 맥 Adobe Flash Player 14.0.0.145 이하버전 △리눅스 A.. 2014. 8. 19.
Windows 2012 R2 클러스터링 라이센스의 변화 Windows 2012 R2 클러스터링 라이센스의 변화 기존의 Windows 2008 R2 이하 버전에서는 윈도우 클러스터링을 사용하기 위해서는 OS Server 버전이 Enterprise 버전 이상이어야 지원이 되었습니다. 그러나 Windows 2012 R2 로 넘어오면서 Enterprise 버전이 없어지고 Standard 및 Datacenter 버전만이 남게 되었는데 2개의 에디션 모두 클러스터링 기능을 지원하고 있습니다. 또한 클러스터링 볼륨을 사용하기 위한 ISCSI Target 기능도 기본적으로 포함되어 있습니다. 즉, 향후 고객사에서 고가용성(HA), 이중화 서비스를 위하여 클러스터링을 구축할 경우 Windows 2012 R2 의 버전은 Standard 버전으로 구성이 가능합니다. 2014. 8. 19.
Windows 2003 종료 안내 및 Microsoft 지원기간 체크 Windows Server 2003 의 지원 기간이 2015년 7월 14일로 종료됩니다. 지원이 종료되기 이전에 사용하고 계시는 OS 마이그레이션 계획을 준비하세요. Windows Server 2003 마이그레이션 전략 및 방법 가이드 다운로드 : http://nas.mplsoft.co.kr:8080/share.cgi?ssid=0C4OQPl 위 제품 이외 다른 Microsoft 제품군들의 지원기간을 확인하고 싶으시면 아래 사이트를 통해 확인하고자 하는 제품군의 이름을 넣으시면 지원 만료 기간을 확인 할 수 있습니다. 사이트 링크 : http://support.microsoft.com/lifecycle/search/ 2014. 8. 19.
Adobe 라이선스 양도양수 Adobe 라이선스 양도양수 방법 및 필요서류를 안내 드립니다. 1. 양도양수 허용조건: 합병, 인수, 통합 또는 매각의 경우에만 라이선스 양도가 허용됩니다. 2. 프로세스 및 필요서류 A. Adobe LWS 사이트(https://licensing.adobe.com) 관리자가 Adobe 고객지원센터 이메일 : cs-kr@adobe.com로 양도양수 신청을 해야 합니다. B. 신청을 할때, 하기의 파일을 유첨해야 합니다. C. 합병, 인수, 통합 또는 매각에 관련된 증빙서류(등기부등본 또는 공문으로 된 변경관련 증빙서류 등) D. TOL PDF 신청서(첨부파일) E. License Certificate(라이선스 증서) F. Purchase History(구매일자, 구매처 등) 3. 신청시 주의사항 A. 같.. 2014. 7. 24.
개인정보보호법 및 정보통신망법 해설서 개인정보보호법 및 정보통신망법의 고시안을 해석한 해설서 입니다. 개인정보보호법해설서: “개인정보보호법”에 따라 개인정보처리자가 개인정보의 안전성 확보를 위해 이행해야 할 기술적·관리적 보호조치 등의 세부 기준을 제시하는 해설서 입니다. 정보통신망법해설서: 정보통신서비스제공자가 준순해야 하는 개인정보보호의 기술적, 관리적 보호조치 기준을 제시한 해설서 입니다. 예를 들어, 법규를 보고 해석하기 힘든 내용을 해설했으므로, 고시안에 맞춰 쉽게 내부관리규정을 세울수 있습니다. Q: 고객정보가 아닌 내부 임직원 개인정보처리는 어떻게 해야 하나? A: 개인정보해설서 8P=> 제2조 정의, 9번에 보면 소상공인 또는 중소사업자가 고객의 개인정보를 보유하지 않고 내부 직원의 개인정보만을 보유한 시스템은 제외한다. Q:.. 2014. 7. 24.
Microsoft License Guide(Windows 8.1구매형태 가이드 및 볼륨라이선스 라이선스 가이드) Microsoft License Guide -Windows 8.1구매형태 OEM(PC Preinstall) l 제품: Windows 8.1 또는 Windows 8.1 Pro l 대상고객: PC 또는 워크스테이션에 사전 설치된 소프트웨어를 구매하는 고객 l 개요: 고객이 새로운 컴퓨터를 구매할 때 사전 설치된 소프트웨어가 함께 공급됨 l 고려할 사항: 사전 설치된 OEM 소프트웨어는 라이선스가 부여된 PC에서만 사용이 가능하며, PC 폐기시 라이선스도 함께 소멸됨. 이 라이선스는 다른 PC에 이동설치 불가 Full Packaged Product (FPP) l 제품: Windows 8.1 또는 Windows 8.1 Pro l 대상고객: 5개 미만의 라이선스를 구매하는 고객 l 개요: FPP란 소프트웨어 소매.. 2014. 7. 22.
금감원, 금융회사 IT·보안 관리 실태 불시 점검 금감원, 금융회사 IT·보안 관리 실태 불시 점검 금감원, 금융회사 IT·보안 관리 실태 불시 점검고객정보보호 실태, 재해복구계획 등 비상대책, 보안취약점 관리 적정성 등 검사 금융감독원이 금융회사들의 IT·보안 관리 실태 점검에 나선다. 7일 금감원은 전자금융거래의 안전성을 제고하기 위해 10개 금융회사들을 대상으로 불시 점검을 실시한다고 밝혔다. 금감원은 이 같은 불시 점검이 금융회사들의 대규모 고객정보 유출사고와 전산센터 사고로 인한 전자금융서비스의 일부 중단과 같이 금융회사들의 IT·보안 관리 취약점이 드러남에 따라 이를 점검하고 미흡사항에 대한 개선대책을 마련하기 위함이라고 설명했다. 이번 검사는 감사원 감사 결과와 고객정보보호 실태 서면점검, 최근 검사 실시 상황 및 향후 검사계획 등을 종합적.. 2014. 7. 22.
Adobe 제품별 EULA(소프트웨어 사용권 계약서) 최근 Adobe 제품 및 Adobe 폰트 관련하여 저작권이 이슈가 되고 있습니다. 아래 링크에서 Adobe 제품별 EULA(소프트웨어 사용권 계약서) 참고 하시기 바랍니다. http://www.adobe.com/legal/licenses-terms.html 2014. 7. 22.