Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://www.dailysecu.com/?mod=news&...dxno=52834 

구글 연구원, 모든 윈도우 서버에 서비스 거부 공격 수행 가능해 위험 경고

 


windows-on-android-2690101_640.jpg
윈도우 8 서버 및 이후 버전의 메인 암호화 라이브러리에서 서비스 거부(DoS)를 유발할 수 있는 취약점이 발견됐다. 이용자들의 각별한 주의가 요구된다.
이 취약점을 발견한 구글 연구원 타비스 오르만디(Tavis Ormandy)는 “윈도우 8 및 윈도우 10 버전 1703에 암호화 알고리즘을 구현하는 주요 라이브러리인 심크립트(SymCrypt)에 취약점이 존재한다”고 공개했다.


연구원은 특정 비트 패턴에서 특정 코드를 사용해모듈러 역수를 계산할 때 연산이 끝나지 않는다는 것을 발견했으며 시스템에서 해당 인증서를 처리하는 모든 프로그램에서 버그를 발생시켰다고 전했다.

디지털 인증서는 TLS와 같은 보안 인터넷 프로토콜이나 디지털 서명 내 신원을 확인하는데 사용되기 때문에, 영향을 받은 시스템은 다양한 방법으로 악성 인증서를 수신할 수 있다.

따라서 이러한 악성 인증서는 S/MIME 프로토콜이나 시큐어 채널 연결을 통한 디지털 서명 및 암호화된 메시지로 전달될 수 있다.

연구원은 “해당 취약점의 위험도는 낮은 편이지만 공격자가 단 시간에 윈도우 서버를 다운시킬 수 있어 위험할 수 있다”고 경고했다.

오르만디는 심크립트 결함으로 인해 VPN 연결에 사용하는 IPsec, IIS, Exchange 서버 등 모든 윈도우 서버에 서비스 거부 공격을 수행할 수 있다고 설명했다.

또 그는 신뢰할 수 없는 콘텐츠를 처리하는 많은 안티 바이러스와 같은 소프트웨어에서 해당 버그 루틴을 호출할 것이며, 이로 인해 교착 상태가 발생할 것이라고 덧붙였다.

한편 연구원은 지난 2019년 3월 마이크로소프트에 해당 취약점에 대해 제보했다. 당시 마이크로소프트는 이 취약점을 6월 11일까지 수정하겠다고 답변했다.

하지만 마이크로소프트 보안 대응 센터는 이 취약점에 대한 패치가 7월 보안 업데이트까지 패치되지 않을 것이라 밝혀 패치가 나오기 전까지 각별한 주의가 필요하다.

 

출처 :

http://www.bleepingcomputer.com/news/security/bad-cert-vulnerability-can-bring-down-any-windows-server/

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

쾌걸맨

2019.07.19 18:03
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307

좋은 정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
129 MS소식 MS가 한국 IT기업들에 ‘러브콜’ 보내는 까닭은 돌까루 05-23 18
128 MS소식 인터넷 진흥원, MS RDP 취약점 보안 강화 촉구 + 2 돌까루 05-22 23
» MS소식 심크립트 취약점 발견…단 시간에 윈도우 서버 다운시킬 수 있어 주의 + 1 핸섬 06-15 31
126 MS소식 [긴급] 윈도우 원격관리기능 ‘RDP’ 취약점 보안 업데이트 시급 친정간금자씨 05-26 35
125 MS소식 MS, 오픈소스 구애하는 까닭은 + 1 언제나 11-30 40
124 MS소식 MS, 다이나믹스365 취약점 발견에 2만 달러 걸었다 + 2 핸섬 07-22 52
123 MS소식 MS, 윈도 보안 기준에 '패스워드 주기적 변경' 삭제 file 오늘도조은날 06-04 53
122 MS소식 한국서 떼돈 벌고 특혜까지 달라는 ‘MS의 탐욕’ file + 1 Op 05-26 58
121 MS소식 MS, 새 혼합현실 기기 ‘홀로렌즈 2’ 공개 부니기 02-26 60
120 MS소식 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 + 1 핸섬 06-16 68
119 MS소식 "5버튼 지원, 보고율 1,000Hz" MS 프로 인텔리마우스 59.99달러 출시 kargans 05-29 72
118 MS소식 MS "엣지·IE, 플래시 기능 단계별 퇴출" + 4 핸섬 07-30 74
117 MS소식 Microsoft Pro IntelliMouse 출시 하그노스 05-29 76
116 MS소식 Windows Server Insider Preview Build 17074 출시! file VenusGirl 01-17 78
115 MS소식 MS, Windows 10에서 IE를 제거할 계획이 없는 것으로 발표 file + 4 핸섬 06-16 85
114 MS소식 Windows 10 Version 1511에 대한 누적 업데이트(KB4056888) + 1 Mania 01-04 99
113 MS소식 MS, 수첩형 노트북 '쿠리어' 드디어 내놓나 file + 2 오늘도조은날 06-05 102
112 MS소식 크로미엄 기반의 Edge 브라우저 프리뷰 빌드 공식적으로 배포됨 + 2 친정간금자씨 04-17 103
111 MS소식 "암호 없는 '신원 인증' 꿈꾼다"··· MS '비트코인 기반' ID 네트워크 천미르 05-21 104
110 MS소식 MS, 구글 G스위트→오피스365 전환도구 배포 나그네량 04-22 106