Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

최근 RiskSense 보안연구원은 20년동안 존재하던 Windows SMB 취약점을 발견하였으며, 이를 SMBloris라 명명하였습니다. 


이 취약점을 악용하면, 공격자는 20줄의 파이선 코드와 라즈베리파이를 이용하여 원격에서 윈도우 서버를 무력화 시킬 수 있습니다. 


하지만 MS는 해당 취약점에 대하여 수정하지 않겠다고 밝혔습니다. 


해당 취약점은 SMB프로토콜의 모든 버전과, Windows 2000 이후의 모든 윈도우 버전이 영향을 받습니다.  


Slowloris와 SMBloris는 서버를 무력화 시킬 수 있으나, 다른점은 SMBloris는 Web서버만을 타겟으로 하고 있다는 점입니다. 


이번 SMBloris 취약점은 WannaCry가 사용했던 SMB 취약점을 분석하는 과정에서를 발견하였습니다. 


해당 공격은 서버의 가용한 메모리를 모두 할당하며, OS는 오랜 시간동안 메모리 목록에서 할당되지 않은 메모리를 찾습니다. 이러한 과정을 통하여 시스템을 다운시키는 것입니다. 


SMBLoris 공격방식은 DEFCON에서 공개되었습니다. 


MS는 Server Message Block(SMB)의 취약점은 인터넷에서 방화벽을 통해 차단할 수 있기 때문에 따로  20년동안 존재했던 SMB 취약점에 대해 수정하지 않겠다고 밝혔습니다. 



http://blog.alyac.co.kr/1257


자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

Bobono

2017.08.05 09:59
가입일: 2016:12.05
총 게시물수: 17
총 댓글수: 815

독점의 폐해로군요.

불량품을 유통시키고 나몰라라하다니...

profile

무무심

2017.08.09 11:27
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

윈도우가 완벽해지는날~ 지구가 종말하는날 ㅎㅎ

profile

shaula

2017.08.16 10:21
가입일: 2018:10.08
총 게시물수: 2
총 댓글수: 567

지들이 아쉬울게 없으니 배짱이군요....

profile

대공

2017.09.02 11:53
가입일: 2018:11.01
총 게시물수: 26
총 댓글수: 1150

잘 보았습니다

profile

세계일주

2017.09.27 15:17
가입일: 2018:10.09
총 게시물수: 86
총 댓글수: 737

좋은 정보 감사합니다.

profile

mantoman

2017.12.27 16:50
가입일:
총 게시물수: 0
총 댓글수: 185

좋은 자료 고맙습니다.

profile

suhyou

2018.01.20 15:42
가입일:
총 게시물수: 1
총 댓글수: 784
좋은 정보 고맙습니다
List of Articles
보안 게시판 신설 file + 8 Op 2016-10-16 565

보안 소식 메가스터디 개인정보 또 유출

  • 등록일: 2017-10-03

315

VIEWS

6

COMMENTED

294

VIEWS

6

COMMENTED

303

VIEWS

6

COMMENTED

286

VIEWS

5

COMMENTED

259

VIEWS

4

COMMENTED

보안 소식 록키(Locky) 랜섬웨어 변종 등장

  • 등록일: 2017-09-29

254

VIEWS

4

COMMENTED

235

VIEWS

4

COMMENTED

179

VIEWS

6

COMMENTED

147

VIEWS

5

COMMENTED

86

VIEWS

4

COMMENTED

103

VIEWS

6

COMMENTED

80

VIEWS

5

COMMENTED

134

VIEWS

6

COMMENTED

보안 소식 이스트소프트 '알툴즈' 개인정보 유출. file

  • 등록일: 2017-09-06

155

VIEWS

13

COMMENTED

보안 소식 스미싱 알림 모음

  • 등록일: 2017-08-04

209

VIEWS

10

COMMENTED

209

VIEWS

11

COMMENTED

127

VIEWS

7

COMMENTED

보안 자료 카스퍼스키랩 안티바이러스 무료화

  • 등록일: 2017-07-29

303

VIEWS

15

COMMENTED

137

VIEWS

9

COMMENTED

보안 소식 '직소' 랜섬웨어 변종 발견

  • 등록일: 2017-07-24

147

VIEWS

8

COMMENTED

백신 자료 어베스트 랜섬웨어 제거 및 복호화 프로그램

  • 등록일: 2017-07-21

481

VIEWS

5

COMMENTED

보안 소식 빗썸 해킹 피해 지속…"어제도 수억원 털렸다"

  • 등록일: 2017-07-21

128

VIEWS

5

COMMENTED

200

VIEWS

6

COMMENTED

보안 소식 랜섬웨어 기승에...모방 악성파일까지 등장 file

  • 등록일: 2017-07-12

123

VIEWS

7

COMMENTED

187

VIEWS

9

COMMENTED