Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.ddaily.co.kr/news/article/?no=182454 

단 시간에 윈도 서버를 다운시킬 수 있는 취약점이 발견됐다. 이 취약점은 윈도8이나 이후 버전에서 일어날 수 있으며, 아직까지 보안 업데이트가 이뤄지지 않아 사용자의 각별한 주의가 필요하다.

16일 외신 블리핑컴퓨터와 이스트시큐리티의 시큐리티대응센터(ESRC)에 따르면, 윈도8과 이후 버전의 메인 암호화 라이브러리에서 단시간에 디도스(DDoS)를 유발할 수 있는 취약점이 발견됐다.

이 취약점은 윈도8, 윈도10 버전 1703에 암호화 알고리즘을 구현하는 주요 라이브러리인 '심크립트(SymCrypt)'에 존재하는 것으로 나타났다. 해커들은 심크립트의 결함을 이용해 가상사설망(VPN) 연결에 사용하는 IPsec, IIS, 익스체인지(Exchange) 서버 등 모든 윈도 서버에 디도스 공격을 수행할 수 있다.

심크립트를 악용하는 이 취약점은 구글 취약점 연구가인 타비스 오르만디가 발견했다. 그는 인증 프로세스를 회피하는 특수제작된 디지털 인증서로 이 버그를 테스트했다. 그 결과, 이 취약점은 시스템에서 인증서를 처리하는 모든 프로그램에서 버그를 발생시켰다. 

타비스 오르만디는 “이 취약점은 공격자가 단 시간에 윈도 서버를 다운시킬 수 있다”며 “신뢰할 수 없는 콘텐츠를 처리하는 안티바이러스와 같은 소프트웨어(SW)에서 이 버그 루틴을 호출할 것이며 이로 인해 교착 상태가 발생할 수 있다”고 경고했다. 

구체적으로 디지털 인증서는 전송계층보안(TLS) 등 보안 인터넷 프로토콜이나 디지털 서명 내 신원을 확인하는데 사용되기 때무에, 영향을 받은 시스템은 다양한 방법으로 악성 인증서를 수신할 수 있다. 따라서 악성 인증서는 디지털 서명 및 암호화된 메시지로 전달될 수 있었던 것이다.

한편 오르만디는 지난 3월 마이크로소프트(MS)에 이 취약점을 제보했다. 당시 MS는 이 취약점을 이번달 11일까지 수정하겠다고 했다. 하지만 최근 MS는 이 취약점에 대한 패치가 다음 달 보안 업데이트 때에도 패치되지 않을 것이라고 밝혔다.

 

[출처] 디지털데일리

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

쾌걸맨

2019.07.19 18:02
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307

좋은 정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
129 MS소식 MS, 베타·개발자 채널에 '윈도우 11 인사이더 프리뷰 빌드 22598 file 익명 04-23 742
128 MS소식 MS "엣지·IE, 플래시 기능 단계별 퇴출" + 4 핸섬 07-30 72
127 MS소식 MS, 다이나믹스365 취약점 발견에 2만 달러 걸었다 + 2 핸섬 07-22 50
» MS소식 단 시간에 윈도 서버 다운시킬 수 있는 취약점 발견 + 1 핸섬 06-16 66
125 MS소식 MS, Windows 10에서 IE를 제거할 계획이 없는 것으로 발표 file + 4 핸섬 06-16 83
124 MS소식 심크립트 취약점 발견…단 시간에 윈도우 서버 다운시킬 수 있어 주의 + 1 핸섬 06-15 30
123 MS소식 MS, 수첩형 노트북 '쿠리어' 드디어 내놓나 file + 2 오늘도조은날 06-05 102
122 MS소식 MS, 윈도 보안 기준에 '패스워드 주기적 변경' 삭제 file 오늘도조은날 06-04 53
121 MS소식 Microsoft Pro IntelliMouse 출시 하그노스 05-29 76
120 MS소식 "5버튼 지원, 보고율 1,000Hz" MS 프로 인텔리마우스 59.99달러 출시 kargans 05-29 69
119 MS소식 한국서 떼돈 벌고 특혜까지 달라는 ‘MS의 탐욕’ file + 1 Op 05-26 57
118 MS소식 [긴급] 윈도우 원격관리기능 ‘RDP’ 취약점 보안 업데이트 시급 친정간금자씨 05-26 34
117 MS소식 MS가 한국 IT기업들에 ‘러브콜’ 보내는 까닭은 돌까루 05-23 17
116 MS소식 인터넷 진흥원, MS RDP 취약점 보안 강화 촉구 + 2 돌까루 05-22 22
115 MS소식 “윈도우 10 1909에는 무슨 일이?” 혼란에 빠진 윈도우 업데이트 주기 + 2 천미르 05-21 234
114 MS소식 "암호 없는 '신원 인증' 꿈꾼다"··· MS '비트코인 기반' ID 네트워크 천미르 05-21 102
113 MS소식 MS, 사진 찍으면 표가 엑셀로 변환 - 인공지능(AI)을 활용한 안드로이드(Android)용 엑셀 + 1 친정간금자씨 05-18 146
112 MS소식 MS 윈도, 리눅스 커널 품는다 file + 1 파란하늘 05-08 129
111 MS소식 USB 메모리, 다 썼으면 그냥 뽑아도 됩니다 + 2 나그네량 04-28 108
110 MS소식 최신 윈도우10 업데이트, 백신 및 보안 프로그램과 충돌 file + 4 유미love9306 04-23 262