<?xml version="1.0" encoding="UTF-8" ?>










		<rss version="2.0">
		<channel>
			<title><![CDATA[KrCERT/CC 경보발령]]></title>
			<link><![CDATA[http://www.krcert.or.kr/warningInfoList.do]]></link>
			<description><![CDATA[인터넷침해사고대응지원센터 경보발령]]></description>
			<language>ko</language>
			<lastBuildDate>Sun, 23 May 2010 00:00:00 +0900</lastBuildDate>
			<copyright><![CDATA[Copyright 2005 Korea Internet Security Center]]></copyright>
			<item>
<title><![CDATA[사이버공격 위험성 증가에 따른 ‘관심’ 경보 발령]]></title>
<link><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2010001]]></link>
<pubDate>Sun, 23 May 2010 00:00:00 +0900</pubDate>
<category><![CDATA[보안정보 > 경보발령]]></category>
<guid><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2010001]]></guid>
<description><![CDATA[]]></description>
</item>
<item>
<title><![CDATA[신종 분산서비스거부공격(DDoS)에 따른 '주의' 경보발령]]></title>
<link><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=VI2009001]]></link>
<pubDate>Wed, 08 Jul 2009 00:00:00 +0900</pubDate>
<category><![CDATA[보안정보 > 경보발령]]></category>
<guid><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=VI2009001]]></guid>
<description><![CDATA[o 윈도우 취약점을 악용하여 전파되거나 홈페이지 은닉 악성코드 및 스팸메일 등을 통해서 전파]]></description>
</item>
<item>
<title><![CDATA[홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령]]></title>
<link><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2005001]]></link>
<pubDate>Fri, 07 Jan 2005 00:00:00 +0900</pubDate>
<category><![CDATA[보안정보 > 경보발령]]></category>
<guid><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2005001]]></guid>
<description><![CDATA[□ 해당시스템 웹서비스 및 게시판 프로그램으로서 o PHP 4.3.10, 5.0.3 이전버전 o 제로보드 4.1 pl5을 포함한 이전버전 o 그누보드 3.41 이전버전 o phpBB 2.0.11 이전버전 o KorWeblog 1.6.2-cvs 및 이전버전

□ 최근 PHP 및 게시판 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함]]></description>
</item>
<item>
<title><![CDATA[Santy.A웜 예보]]></title>
<link><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=VI2004015]]></link>
<pubDate>Wed, 22 Dec 2004 00:00:00 +0900</pubDate>
<category><![CDATA[보안정보 > 경보발령]]></category>
<guid><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=VI2004015]]></guid>
<description><![CDATA[o phpBB취약점을 이용하여 전파되며 o Google 검색엔진()에서 "viewtopic.php"을 검색하여 공격대상을 찾아 전파를 시도한다. ※ phpBB 취약점 : phpBB의 viewtopic.php의 highlight 파라미터에 전달되는 값이 디코딩되는 부분에서 임의의 명령어를 실행할 수 있다.]]></description>
</item>
<item>
<title><![CDATA[MS Windows JPEG 처리(GDI+)용 보안 업데이트 재배포 등 8개 취약점]]></title>
<link><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2004022]]></link>
<pubDate>Wed, 13 Oct 2004 00:00:00 +0900</pubDate>
<category><![CDATA[보안정보 > 경보발령]]></category>
<guid><![CDATA[http://www.krcert.or.kr/warningInfoView.do?docNo=KA2004022]]></guid>
<description><![CDATA[o 개요
 - 지난 9월에 발표된 JPEG 처리 취약점(MS04-028)의 미진한 사항에 대하여 보안 업데이트 재배포
 - 그 외 신규 취약점 7개 발표
 ·마이크로소프트 윈도우 커널 보안 업데이트(MS04-032)
 ·마이크로소프트 엑셀의 원격코드실행 허용 취약점(MS04-033)
 ·Zip으로 압축된 폴더의 원격코드실행 허용 취약점(MS04-034)
 ·SMTP의 원격 코드실행 허용 취약점(MS04-035)
 ·NNTP의 원격 코드실행 허용 취약점(MS04-036)
 ·윈도우 shell의 원격 코드실행 허용 취약점(MS04-037)
 ·인터넷 익스플로러 Cumulative Security Update(MS04-038)

o 설명
 - MS Windows JPEG 처리(GDI+)용 보안 업데이트 재배포
 ·공격자는 해당 취약점을 이용하여 사용자 권한을 획득할 수 있으며 공격성공시 사용자가 가진 권한으로 프로그램 설치 및 데이터 열람, 변경, 삭제 등의 작업 가능 
 ·재배포 사유 : 지난9월 배포된 MS04-028은 Windows XP SP2 환경에서의 Office 패치 실행시 실질적인 업데이트가 일어나지 않는 오류를 수정함.(위 제품을 제외한 다른 운영체제 및 소프트웨어는 성공적으로 패치되었음)
 - 그 외 신규 취약점 7개(참조:취약점별 상세설명 참고)]]></description>
</item>

		</channel>
		</rss>
