일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- NewsClipping
- webhacking
- x64dbg
- SQL Injection
- 보안뉴스
- Hackerschool
- requests
- Python
- Next.js
- writeup
- 리눅스
- reversing
- 뉴스클리핑
- Nop Slide
- HackCTF
- buffer over flow
- PWN
- RITSEC CTF 2019
- BOF
- termux
- 버퍼오버플로우
- 어셈블리어
- 리버싱
- ftz
- ctf
- 웹해킹
- CodeEngn
- Shadow 동아리
- RITSEC
- Linux
Archives
- Today
- Total
Jaeseo's Information Security Story
2019.9.21 - News clipping 본문
- Main News
공공판매 일시중단 안랩 V3… 어떤점이 미흡했나 - News Tracking
- Comments
이번 V3가 정부 CC(Common Criteria)인증자격을 잃어 버리게 되었는데, 이러한 이유를 찾아 보니 V3에 킬 스위치 취약점을 발견 하게 되었고 취약점 패치가 늦어져서 인증 자격을 잃어 버리게 되었다는 것을 알게 되었다.
다행히 지금은 패치가 정상적으로 이루어져서 안심이 가능하지만 뉴스를 찾아 검색 해보니 다양한 백신 프로그램에서 취약점이 발견돼 사례가 여럿이 있고 최신 보안 업데이트가 제대로 이루어 지지 않는다면 오히려 백신프로그램의 권한으로 인해 다양한 취약점을 제공하여 사이버 공격의 루트를 제공을 하게 되 버린다.
이러한 사실을 기반으로 보안프로그램의 보안 업데이트의 중요성을 알게 되었다.
그리고 백신프로그램의 보안 업데이트를 적용이 불가능한 산업 시스템에서는 어떠한 보안 솔루션이 적용이 가능한지에 대해 궁금증이 생겨나게 되었다.
'IT > News clipping' 카테고리의 다른 글
2019.10.18 - News Clipping (0) | 2019.10.18 |
---|---|
2019.10.6 - News clipping (0) | 2019.10.13 |
2019.9.28 - News clipping (0) | 2019.10.13 |
2019.9.2 - News clipping (0) | 2019.10.13 |
2019.8.30 - News clipping (0) | 2019.10.13 |
Comments