Category

  1. 오에스매니아


보안/해킹
스폰서링크

최근 RiskSense 보안연구원은 20년동안 존재하던 Windows SMB 취약점을 발견하였으며, 이를 SMBloris라 명명하였습니다. 


이 취약점을 악용하면, 공격자는 20줄의 파이선 코드와 라즈베리파이를 이용하여 원격에서 윈도우 서버를 무력화 시킬 수 있습니다. 


하지만 MS는 해당 취약점에 대하여 수정하지 않겠다고 밝혔습니다. 


해당 취약점은 SMB프로토콜의 모든 버전과, Windows 2000 이후의 모든 윈도우 버전이 영향을 받습니다.  


Slowloris와 SMBloris는 서버를 무력화 시킬 수 있으나, 다른점은 SMBloris는 Web서버만을 타겟으로 하고 있다는 점입니다. 


이번 SMBloris 취약점은 WannaCry가 사용했던 SMB 취약점을 분석하는 과정에서를 발견하였습니다. 


해당 공격은 서버의 가용한 메모리를 모두 할당하며, OS는 오랜 시간동안 메모리 목록에서 할당되지 않은 메모리를 찾습니다. 이러한 과정을 통하여 시스템을 다운시키는 것입니다. 


SMBLoris 공격방식은 DEFCON에서 공개되었습니다. 


MS는 Server Message Block(SMB)의 취약점은 인터넷에서 방화벽을 통해 차단할 수 있기 때문에 따로  20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔습니다. 



http://blog.alyac.co.kr/1257


엮인글 :

놀이터 인기 글

존슨 황승언 newfile 2017-11-21 11:10 익명
걸그룹 효성 newfile 2017-11-21 11:10 까치
걸그룹 초아 newfile 2017-11-21 11:05 까치
걸그룹 레드벨벳 조이 new 2017-11-21 03:14 AlwaysUnI
걸그룹 구구단 김세정 new 2017-11-21 03:12 AlwaysUnI

Bobono 

2017.08.05 09:59:51
*.161.178.194

독점의 폐해로군요.

불량품을 유통시키고 나몰라라하다니...

무무심 

2017.08.09 11:27:37
*.202.117.180

윈도우가 완벽해지는날~ 지구가 종말하는날 ㅎㅎ

shaula 

2017.08.16 10:21:49
*.229.247.17

지들이 아쉬울게 없으니 배짱이군요....

대공 

2017.09.02 11:53:20
*.52.228.242

잘 보았습니다

세계일주 

2017.09.27 15:17:40
*.209.45.110

좋은 정보 감사합니다.


나울PC 정치 베스트
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file [7] Op 16.10.16 85
312 보안 소식 악성 첨부파일 형태로 이용당한 한글 워드프로세서와 PostScript [2] 티오피 17.9.26 66
311 보안 소식 540,000대의 차량 추적 장치의 비밀번호, 온라인에 유출 돼 [2] 티오피 17.9.26 42
310 보안 소식 6개월마다 비밀번호 변경하면 과연 해킹으로부터 안전할까 [3] 티오피 17.9.26 35
309 보안 소식 문서편집 프로그램 공짜로 사용하려다 '악성코드 감염' [2] 티오피 17.9.26 28
308 보안 소식 "윈도 최적화SW 악성코드, 삼성·MS 지적재산 노렸다" [3] 티오피 17.9.25 66
307 보안 소식 이스트소프트 '알툴즈' 개인정보 유출. file [10] 파란하늘 17.9.6 91
306 보안 소식 스미싱 알림 모음 [8] 티오피 17.8.4 129
305 보안 소식 호기심에 클릭했다가… 음란물 위장 악성코드 '주의' [9] 티오피 17.8.4 136
» 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 [5] 티오피 17.8.4 66
303 보안 자료 카스퍼스키랩 안티바이러스 무료화 [13] 정인 17.7.29 200
302 보안 소식 안랩, 'PC방 관리 프로그램' 이용한 악성코드 유포 주의 [7] 파란하늘 17.7.25 89
301 보안 소식 '직소' 랜섬웨어 변종 발견 [6] 파란하늘 17.7.24 88
300 백신 자료 어베스트 랜섬웨어 제거 및 복호화 프로그램 [4] Shalom 17.7.21 57
299 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" [4] 크로커스 17.7.21 79
298 일반 공유기·CCTV 해킹…우리집을 중국 해커가 엿본다 [5] 파란하늘 17.7.19 95
297 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file [6] 파란하늘 17.7.12 58
296 보안 소식 이번엔 '매트릭스' 랜섬웨어 …"4일 후엔 복구 불가"협박 [8] 크로커스 17.7.7 128
295 바이러스 램섬웨어에 걸린 경험기.. [21] 독극물 17.7.2 368
294 보안 소식 가상화폐 거래소 고객 노린 신종 보이스피싱에 당했다...피해 속출 [7] 크로커스 17.6.30 120
293 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 [8] 크로커스 17.6.30 95