출처 : http://www.kisa.or.kr

Kisa에서  받은 "인터넷&시큐리티 이슈"  10월호입니다.

목차는 다음과 같네요..



주요국 정보보호 동향 관련 내용이 일목요연하게 정리 되어 있어 좋군요..
Posted by ^________________^
,

http://www.sistest.kr/ 페이지 관리 실태입니다.

Q&A 게시판 (시험관련문의) 9/16이후 답변이 없는 것으로 보입니다.
(개별 답변이 나갔는지  실상은 알 수가 없으니..^^)

시험 전후로 문의가 많았을텐데...

저기 글 올리신분들은 다 전화로 해결했을까요..^^;

KISIA에서 관리를 더 잘 해야할듯합니다.



번호 제목 답변 글쓴이 작성일 조회
508  자격증 관련 박상균 2009.09.27 1
507  답변주세요 이병곤 2009.09.26 8
506  연락 주세요. 김문선 2009.09.26 5
505  환불요청 문의. 김XX 2009.09.25 7
504 시험시 주차 관련 문의 드립니다. 양이철 2009.09.25 53
503  시험연기...ㅡ.ㅡ;;; 박주연 2009.09.25 11
502  시험연기 박광희 2009.09.25 11
501  환불 부탁드립니다. 김XX 2009.09.25 13
500  시험연기.. 홍순철 2009.09.24 10
499  환불요청합니다.. 이승재 2009.09.24 12

498  시험연기 박광희 2009.09.25 11
497  환불 부탁드립니다. 김XX 2009.09.25 13
496  시험연기.. 홍순철 2009.09.24 10
495  환불요청합니다.. 이승재 2009.09.24 12
494  환불요청입니다. 송성만 2009.09.24 10
493  수검지역 변경할려고 하는데요~ 채명화 2009.09.23 16
492  환불 요청 한상욱 2009.09.23 15
491  SIS1급 응시자격 문의 은세훈 2009.09.23 16
490  시험 연기 확인 부탁드립니다. 정다운 2009.09.22 16
489  시험 연기신청 팩스 보냈는데 확인 부탁 드... 박현진 2009.09.22 19

488  환불요청입니다. 모아성 2009.09.22 20
487  환불 처리 결과 하상우 2009.09.22 18
486  환불 요청입니다 황효정 2009.09.22 19
485  환불요청입니다 문승현 2009.09.22 20
484  환불 요청합니다. 박원용 2009.09.21 18
483  환불 요청합니다~ 김현진 2009.09.21 19
482  환불요청드립니다 정연수 2009.09.21 24
481  환불 요청 드립니다. 최대관 2009.09.21 22
480  시험 연기 신청 이현구 2009.09.21 19
479  원서접수 취소관련 문의 나윤철 2009.09.21 19
478  지금 시험 장소를 변경할 수있을까요? 이수행 2009.09.21 17
477  접수 확인..;; 홍용진 2009.09.21 20
476  응시료 환불 요청합니다. 김시원 2009.09.21 23
475  연기신청 메일 보냈는데 확인 부탁드릴게요 이진석 2009.09.21 20
474  환불관련해서 문의드릴께요^^ 이지혜 2009.09.20 23
473 시험장소를 조회할 수 없다고 나옵니다. 송윤우 2009.09.19 40
472  꼭답변해주세요~ 이별 2009.09.19 22
471 자격증 발급관련 전형태 2009.09.19 52
470  환불요청관련 김효진 2009.09.18 26
469  환불요청합니다. 함두호 2009.09.18 25
468  환불요청합니다. 남진호 2009.09.18 26
467  환불요청관련 최홍석 2009.09.18 26
466  시험 응시료 환불 요청 정재철 2009.09.18 27
465  환불문의 박정열 2009.09.17 29
464  문의드릴게있습니다. 문정환 2009.09.17 31
463  문의드립니다. 김진학 2009.09.17 27
462  시험지역변경문의 김영웅 2009.09.17 26
461  환불 관련 강민석 2009.09.16 27
460 응시료 환불 관련문의 이현재 2009.09.16 120
459  환불문의 하상우 2009.09.16 29


번호 제목 답변 글쓴이 작성일 조회
26  접수 및 결제 후 제출서류 업로드 고병준 2009.09.11 7
25 명예의전당 등극자 정보보호전문가(SIS) ... 한상준 2009.08.19 126
24  재직증명서 관련 정태미 2009.08.10 4
23  개인정보관리 수정 문제 김수영 2009.05.16 29
22  SIS 결제 관련 문의입니다. 전효민 2009.05.08 38
21  응시원서를 작성하였습니다. 제출서류는 어떻... 하상 2009.05.01 27
20 온라인접수시 문제점이 있습니다..(긴급) 최상길 2009.04.14 362
19 시험 응시 취소에 관련해 질문 드립니다. 문설웅 2009.04.07 335
18  자격시험 신청 취소에 관련해서 질문 드립니다. 고웅 2008.11.27 47
17  시험 응시 취소시에... 김정훈 2008.09.24 13
Posted by ^________________^
,
출근길에 깜빡 잊고 매일 쓰는 카드를 안 가져왔네요.(교통카드 + 기타 생활비 지출카드)

다행 다른 카드가 지갑에 있어서...그 카드를 대신 사용했지요..(교통카드로..)

보통 카드쓸일이 평소에 그리 많지 않아서 괜찮을꺼 같았는데..

메일 읽다가 쇼핑몰 광고 메일 보니...

애들 내의를 사줘야할꺼 같아서..와이프랑 상의해서 결제하려는데..

허걱...해당 쇼핑몰 할인 카드가 제가 쓰는 카드네요..할인을 받아야겠는데...

어떻게하지...

해당 쇼핑몰에서 많이 써서 대략 가드 번호 외운거 같아서 함 시도했는데..컥..틀리네여...

음..어쩔까 고민하다가...

일단 카드사 홈피 접속..카드 번호 있나 했떠니..

일헌....앞자리 한두개 하고 뒷자리만..떨렁..ㅡㅡ;;

그러다 모아놓은 카드 명세서가 생각나서..뒤적뒤적..

지난번  정리할때 파쇄기 넣어 파쇄한지 알았는데..다행 몇개 더 있군여...ㅋ

밥집꺼 보니...3번째 자리 4개가 없네요...
술집꺼 보니 역시..3번째...

일헌...이러다가 카드 번호 못 찾겠다 생각이 드는순간

편의점꺼를 보니..뒷자리 4개만 없군여...

핫핫...카드 번호 완성...

나머지 안전결제에 필요한건 머리속에 있으니...클릭 슝~ 결제 완료...

완료후..다른 카드 전표 더 봣는데..

윽..이건 풀번호가 다 있습니다......ㅡㅡ;;;이건..뭐....

삼실에서는 파쇄기가 잇어서 파쇄해서 버리는데..

예전에는 카드 명세를 종이 재활용에 넣었뜨랫는데..순간...뜨악....하네여...

카드 명세서에서도 카드 번호 노출을 좀 더 줄여야할듯합니다..

명세서 마다 틀린 부분을 가리니....조금 노력하면 카드 번호 알아 내는건 일도 아닌거 같네요..

불현듯 이렇게 모은 카드 번호로 해외쪽에서 결재하면? 핫핫..

해외 site 결재 해본적은 거의 없지만...

isc2나 isaca쪽에서 결재할때..카드 번호만 넣은거 같은데..ㅋㅋ

물론 카드사에서 전화가 오긴했지만서도...

므튼 카드 명세가 범죄에 이용될수 있따는 사실을 새삼 깨달았슴다..

머..저야 제꺼 가지고 그랬지만...

다른분꺼가지고도 충분히 가능하겠다라는 생각이 들어서....조심하세요..

카드 명세서(매출전표) 버릴때...언제 어디서 쓰일지 모릅니다...

그리고..카드 매출 전표 출력양식의 일원화도 필요할듯합니다.

이넘은 이쪽 저넘은 저쪽이러니...번호 완성되네요...

아무쪼록 이글 읽으시는 분들은 신용카드 쓰신뒤,

매출전표(카드명세표) 잘 파기하시기 바랍니다...

Posted by ^________________^
,
zone-h.kr에 isaca site 가 떴다..

15,16일 연속으로 게시되어 있네요...




isaca page 가봤더니 아직 별다른 공지는 없는듯..
대표 메일로 알려드렸습니다.

Posted by ^________________^
,

KISA 공지사항에는 아직까지 DDos 공격 관련해서는 내용이 없군여..

다른 site들은 팝업도 띄우던데..ㅡㅡ;;

KISA 보도자료에 관련 내용이 있네요...

KISA에도 공지사항이랑  팝업이 떠야 하는거 아닌가 싶네요..



그렇다면 상위기관(맞죠?)인 방통위도 없나 싶어 가봤다...



8일자 공지사항에 있네요..

Posted by ^________________^
,


아침 출근길에...손석희의 시선집중을 들었습니다...

마침 안철수 김흥선 사장님과 인터뷰가 있더군요...

어제 오늘 계속 되는 DDos 공격으로 인해...이슈가 되긴 했나봅니다..

전시간대에 전자신문 기자분과 인터뷰도 한거 같던데..

인터뷰중 손석희씨가..좀비 PC 체크하는 방법에 대해 언급하면서..

"보호나라"에서 좀비여부 체크 가능하다 라는 말을 햇는데..

김흥선사장님이 보호나라에 대해서 잘 모르는듯한 뉘앙스의 어투로...

안철수 연구소 홈페이지에서 전용백신을 받아 체크해보라고 얼버무리셨습니다..

공사 다망한분이라 보호나라를 모르실수도 있는거겠지만...흐..왠지..좀....


안랩에서 1차공격에 이어 2차 공격에 사용된 악성코드까지 치료하는
  전용 백신 새벽에 개발 완료해서 배포한다고 알려주셨으니..빨리 다운받아  감염 유무 체크해보세요..


아, 언제쯤 조용해질까요..저희 회사 관련 서버들 좀 점검해봐야할라나여...

관계자 여러분들 고생 많습니다..해결될때까지 모두 화이팅입니다.~~

Posted by ^________________^
,
아침에 출근길 라디오에서 국내외 주요 site들이 해킹 당했다고해서..
깜짝 놀라 라디오 볼륨을 키웠습니다.


만만한 site들이 아닌데 해킹???? 
다행(?)히 DDos 공격을 받았다고 하더군요...

언론에서는 표현을 좀 가려해서 해야할듯합니다.


회사 출근하고 처음 접속한곳은 KISA...
별말이 없네여..
해서 다시 찾은곳은
인터넷 침해사고 대응지원센터 입니다..
site 접속이 느리네요..(음..아직도인가..??)


site 들어가면 늘쌍 경보단계가 그린색상으로 안전함을 알려주던 신호등이 오늘은 주의단계로 황색이네여…흠..역시..먼일이 있나부다..

최근에 “주의”는 처음 보는듯합니다..

7월 8일 09:14 현재
보안인카페를 뒤져보니  쿨캣님의 블로그에 관련 내용이 포스팅 되어 있다는 글이 있네요...참조하시구요..
Twitter 가봤떠니 보안인카페쥔장인 엔시스님의 포스팅도 보이네여..



어제 MS 윈도우즈 MPEG2TuneReuqest ActiveX 제로데이 취약점 주의 나온뒤 바로 일어나는 사태라...연관이 있는지는 모르것지만..까마귀날자 배떨어진다고...흠....

아님...영화 같은데서 보면 누구 추모한다고 대규모로 공격(해킹)하고 그러는데..혹, 마이클잭슨 장례식이랑 연관이 있낭..아침 라됴서 마이클잭슨 장례식이뤄졌고 추모행사가 있었다고 하는뎅..시간이 좀 안 맞넹..장례식은 우리나라 시간으로 자정에 이뤘다는뎅..흠..그뒤에 추모행사고...

흠..좀 있으면 원인이 밝혀지것지만..
아마 뉴스보고 해당 site들은 진짜로 접속 안되는지 접속 test 해보는 사람들때문에 또 트래픽은 좀 늘겠넹..

그러지말고 본인들 PC를 백신업데이트후 점검해보는건 어떨런지..



Posted by ^________________^
,
출처 : Krcert

□ 개요
  o 마이크로소프트 윈도우즈의 비디오 스트리밍을 위한 ActiveX 컨트롤에 원격 코드 실행 취약점이
     존재함[1,2]
  o 현재 해당 취약점을 통해 공격하는 사례가 급증하고 있음으로 사용자는 신뢰할 수 없는 사이트의
     방문을 자제하고 해당 ActiveX 컨트롤을 사용할 수 없도록 설정

□ 설명
  o 마이크로소프트 윈도우즈의 비디오 스트리밍을 위한 ActiveX 컨트롤(msvidctl.dll)의 버퍼플로우
     취약점
  o 마이크로소트프는 본 취약점에 대해 Security Advisory를 발표함 [1]
  o 공격자는 악의적인 웹 사이트에 사용자가 접속하도록 유도하여 공격자가 심어놓은 코드 실행으로
     로그인된 사용자의 권한으로 원격 코드 실행을 할 수 있음
     ※ TV 튜너 지원을 제공하는데 사용되는 MPEG2TuneReuqest ActiveX 컨트롤을 통해 버퍼오버
         플로우를 일으킴
     ※ 관련 CLSID : 0955AC62-BF2E-4CBA-A2B9-A63F772D46CF 외 44개 [1]
     ※ 관련 CVE : CVE-2008-0015 [5]

□ 영향 받는 시스템
  o 영향 받는 소프트웨어 
    - Windows XP Service Pack 2 and Windows XP Service Pack 3
    - Windows XP Professional x64 Edition Service Pack 2
    - Windows Server 2003 x64 Edition Service Pack 2
    - Windows Server 2003 with SP2 for Itanium-based Systems
  o 영향 받지 않는 소프트웨어
    - Microsoft Windows 2000 Service Pack 4
    - Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
    - Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista
       x64 Edition Service Pack 2
    - Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems
       Service Pack 2
    - Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based
       Systems Service Pack 2
    - Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-
       based Systems Service Pack 2

□ 해결 방안
  o 현재 해당 취약점에 대한 보안업데이트는 발표되지 않았음
  o 임시 해결방안 적용 [3]
    - Microsoft 기술 자료 문서[3]에 "나를 위한 수정" 섹션의 "해결 방법 사용" 아래 링크를 클릭
      하여 파일 다운로드 후 설치
      ※ 원상태로 복구하기 위해서는 "해결 방법 사용 안 함"을 적용
  o KrCERT/CC와 MS보안 업데이트 사이트[4]를 주기적으로 확인하여 해당 취약점에 대한 보안
    업데이트 발표 시 신속히 최신 업데이트를 적용하거나 자동 업데이트를 설정
    ※ 자동업데이트 설정 방법: 시작→제어판→보안센터→자동업데이트→자동(권장) 선택
  o 취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함
    - 신뢰되지 않는 웹 사이트의 방문 자제
    - 출처를 알 수 없는 링크를 방문하지 않도록 함

□ 용어 설명
  o ActiveX : 일반 응용프로그램과 웹 사이트를 연결하여 인터액티브한 웹 서비스를 제공하기 위한
     기술

□ 참조 사이트
[1] http://www.microsoft.com/technet/security/advisory/972890.mspx
[2] http://www.securityfocus.com/bid/35558/info
[3] http://support.microsoft.com/kb/972890
[4] http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ko
[5] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0015

Posted by ^________________^
,


제2인터넷 대란 우려…KISA 긴급 공지


음..근데..kisa, kcert, 보호나라 공지사항에는 없네여..


그렇지만 보안뉴스에 기사는 있네요.


백신 업데이트 해서 pc 점검들 하세요~!!!

Posted by ^________________^
,
개인 웹 메일 필터링에 아웃룩 업데이트 관련 메일이 있네요..

수상타 생각하고 좀 찾아 봣떠니..

http://blog.ahnlab.com/asec/tag/MS
http://www.sophos.com/blogs/sophoslabs/?p=4889
http://www.boannews.com/media/view.asp?idx=16743&kind=1

조심들 하세요~!!!

자칫하면 속아 넘어갈듯합니다.

 

Update for Microsoft Outlook / Outlook Express (KB910721)

Brief Description
Microsoft has released an update for Microsoft Outlook / Outlook Express. This update is critical and provides you with the latest version of the Microsoft Outlook / Outlook Express and offers the highest levels of stability and security.

Instructions

Quick Details

  • File Name: officexp-KB910721-FullFile-ENU.exe
  • Version: 1.4
  • Date Published: Wed, 24 Jun 2009 05:25:35 +0100
  • Language: English
  • File Size: 81 KB

System Requirements

  • Supported Operating Systems: Windows 2000; Windows 98; Windows ME; Windows NT; Windows Server 2003; Windows XP; Windows Vista
  • This update applies to the following product: Microsoft Outlook / Outlook Express
Posted by ^________________^
,