건강만 생각하는 미소편백

Category

  1. 오에스매니아


보안/해킹
스폰서링크

최근 RiskSense 보안연구원은 20년동안 존재하던 Windows SMB 취약점을 발견하였으며, 이를 SMBloris라 명명하였습니다. 


이 취약점을 악용하면, 공격자는 20줄의 파이선 코드와 라즈베리파이를 이용하여 원격에서 윈도우 서버를 무력화 시킬 수 있습니다. 


하지만 MS는 해당 취약점에 대하여 수정하지 않겠다고 밝혔습니다. 


해당 취약점은 SMB프로토콜의 모든 버전과, Windows 2000 이후의 모든 윈도우 버전이 영향을 받습니다.  


Slowloris와 SMBloris는 서버를 무력화 시킬 수 있으나, 다른점은 SMBloris는 Web서버만을 타겟으로 하고 있다는 점입니다. 


이번 SMBloris 취약점은 WannaCry가 사용했던 SMB 취약점을 분석하는 과정에서를 발견하였습니다. 


해당 공격은 서버의 가용한 메모리를 모두 할당하며, OS는 오랜 시간동안 메모리 목록에서 할당되지 않은 메모리를 찾습니다. 이러한 과정을 통하여 시스템을 다운시키는 것입니다. 


SMBLoris 공격방식은 DEFCON에서 공개되었습니다. 


MS는 Server Message Block(SMB)의 취약점은 인터넷에서 방화벽을 통해 차단할 수 있기 때문에 따로  20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔습니다. 



http://blog.alyac.co.kr/1257


엮인글 :

놀이터 인기 글


Bobono 

2017.08.05 09:59:51
*.161.178.194

독점의 폐해로군요.

불량품을 유통시키고 나몰라라하다니...

무무심 

2017.08.09 11:27:37
*.202.117.180

윈도우가 완벽해지는날~ 지구가 종말하는날 ㅎㅎ

shaula 

2017.08.16 10:21:49
*.229.247.17

지들이 아쉬울게 없으니 배짱이군요....


나울PC 정치 베스트
건강만 생각하는 미소편백
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 보안 게시판 신설 file [7] Op 16.10.16 75
306 보안 소식 스미싱 알림 모음 [3] 티오피 17.8.4 50
305 보안 소식 호기심에 클릭했다가… 음란물 위장 악성코드 '주의' [4] 티오피 17.8.4 39
» 보안 소식 MS는 20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔다 [3] 티오피 17.8.4 27
303 보안 자료 카스퍼스키랩 안티바이러스 무료화 [8] 정인 17.7.29 97
302 보안 소식 안랩, 'PC방 관리 프로그램' 이용한 악성코드 유포 주의 [4] 파란하늘 17.7.25 52
301 보안 소식 '직소' 랜섬웨어 변종 발견 [4] 파란하늘 17.7.24 58
300 백신 자료 어베스트 랜섬웨어 제거 및 복호화 프로그램 [2] Shalom 17.7.21 32
299 보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다" [2] 크로커스 17.7.21 44
298 일반 공유기·CCTV 해킹…우리집을 중국 해커가 엿본다 [3] 파란하늘 17.7.19 59
297 보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file [4] 파란하늘 17.7.12 52
296 보안 소식 이번엔 '매트릭스' 랜섬웨어 …"4일 후엔 복구 불가"협박 [6] 크로커스 17.7.7 112
295 바이러스 램섬웨어에 걸린 경험기.. [19] 독극물 17.7.2 327
294 보안 소식 가상화폐 거래소 고객 노린 신종 보이스피싱에 당했다...피해 속출 [6] 크로커스 17.6.30 94
293 보안 소식 URL 하이픈(-)을 이용한 모바일 피싱 주의 [6] 크로커스 17.6.30 78
292 백신 자료 페트야(Petya) 랜섬웨어 주의 [5] 파란하늘 17.6.28 67
291 보안 소식 어도비 업데이트 파일로 위장한 '직소 랜섬웨어' 주의 [13] 크로커스 17.6.14 157
290 보안 소식 [KISA] Judy 안드로이드 악성코드, 3650만명이 넘는 구글플레이 이용자 감염 [14] Soundofsol 17.6.4 158
289 보안 소식 [KISA] 악성 어플로 모든 버전의 안드로이드 기기를 손상 가능 [10] Soundofsol 17.6.4 115
288 보안 소식 디즈니 ‘캐러비안의 해적’ 시리즈 최신판 유출? 결론은 허위 협박 [9] 크로커스 17.5.31 147
287 보안 소식 "신호위반하셨네요" 진화하는 랜섬웨어, 경찰서 사칭까지 [12] 크로커스 17.5.31 131