시스템 권한 획득에 대한 MS 긴급패치 발표
취약점을 통한 시스템에 대한 완전 권한획득할 수 있는 취약점이 발견하여 2008년 10월 23일 MS에 긴급패치를 발표했습니다. 공격자는 Server Service에 조작된 RPC 요청을 전달하여 공격합니다. 공격이 성공하면 공격자는 영향 받는 시스템에 대해 완전한 권한을 획득하게 됩니다. Server Service : 윈도우에서 파일, 폴더 및 주변장치 등을 공유하기 위해 지원하는 기능으로 네트워크의 다른 사용자들이 해당 리소스에 접근할 수 있음. RPC(Remote Procedure Call) : 분산환경에 컴퓨터간 서비스 요청에 사용되는 프로토콜 영향 받는 OS Windows Server 2000, 2003, 2008 Windows XP Windows 비스타 차단방법 1. TCP 139,445 통신..
보안
2008. 10. 24. 10:34
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- MS라이센스
- 리눅스
- 홈페이지제작
- 서버
- 가상화
- 도메인
- IDC
- 보안
- 웹방화벽
- M/M
- 웹호스팅
- 호스팅
- 누리호스팅
- 윈도우서버
- 코로케이션
- 웹해킹
- sql injection
- 호스트웨이
- 서버호스팅
- CentOS
- 가비아
- 네할렘
- winscp
- 델서버
- 해외호스팅
- 구글메일호스팅
- HP서버
- 제온
- CPU
- 구글메일
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | |||
| 5 | 6 | 7 | 8 | 9 | 10 | 11 |
| 12 | 13 | 14 | 15 | 16 | 17 | 18 |
| 19 | 20 | 21 | 22 | 23 | 24 | 25 |
| 26 | 27 | 28 | 29 | 30 | 31 |
글 보관함