Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수poin_:D https://gigglehd.com/gg/7574901
збройовий завод
조회 수 1539 댓글 4
Extra Form
참고/링크 https://thehackernews.com/2020/06/SMBlee...ility.html

SMBleed-smb-vulnerability.jpg

 

 

사이버 보안 회사 인 ZecOps 는 공격자가 원격으로 커널 메모리 유출 할수 있는 SMB  프로토콜 에 영항을 주는 취약점 발견  이전에 공개된 웜 과 취약점과 결합해시 원격코드 실행 공격 가능하게 됩니다. 

 

 

SMBleed (CVE-2020-1206) 이라고 명명된 이 취약점은 SMB 압축해제 기능 있으며 3개월 전에 밝혀진 SMBGhost 와  EternalDarkness   (CVE-2020-0796) 에 존재 했던거와 비슷한 기능입니다..

 

 

새로 발견된 취약점은 윈도우 10 1903, 1909 에 영향을 미치며 MS에서는 6월 보안패치 일부로 해당 취약점 보안하는 패치를 배포 되었습니다.

 

 

예전에 CISA는 SMBGhost 버그에 대한 익스플로잇 코드가 온라인에 게시된우 윈도우 10 사용자가 업데이트 경고를 권고 하는 발표에 따라 개발이 되었습니다.. 

 

기존에 비슷한 기능이였던 SMBGhost 는 매우 심각한 위협을 가할수 있는 심각도 점수 10점 만점에 만점을 달성한 취약점입니다..

 

SMBleed-smb-vulnerability.gif

 

 

 

해당취약점은 2020년 3월에 공개되었지만 여려 보고서에 따르면 공격자들이 새로운 PoC 통해 패치되지 않는 시스템 을 노리고 있다고 밝혀졌습니다.

 

 

취약점 분석정보에 따르면 이 취약점은 "Srv2DecompressData" 압축 해제 기능이 타깃 SMBv3 서버로 전송하여  공격자라 초기화 되지 않는 커널 메모리 읽고 압축기능을 수정할수 있도록 하고 있습니다.

 

 

 

SMB 구조에는 헤더를 명시하나 가변길이 버퍼는 초기화 되지 않는 데이터 생성이 가능합니다 취약점 약용하기 딱좋은 조건이기도 합니다. 

 

이취약점 악용 공격한 공격자는 시스템을 패닉에 가까울정도의 손상을 시킬수 있는 정보를 얻을수 있습니다.  취약점을 악용하기 위해 인증되지 않는 공격자는 특수하게 조작된 패킷 을 SMBv3 서버로 보내 인증 할수있다고 합니다..

 

또한 보안패치가 되지 않는 윈도우 10 시스템에서 SMBleed와 SMBGhost가 함께 악용될 경우 원격코드 실행이 가능합니다. 

 

 

수정됨_996596495EE0239E1B.jpg

 

 

취약점을 완화 할려면 최대한 빨리 업데이트 하는것이고

 

그게 아니면 TCP 445 차단해야 합니다.

 

그게 아니면 SMB 3.1.1 압축기능을 끄는건데 딱히.. 추천하지 않습니다. 

 

 



  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.06.17 07:48
    국내는 라우터 단에서 SMB 포트가 기본적으론 다 차단되있으니 큰 문제는 없지 않나싶네요, 문제라면 개방된 환경에서의 사용이겠지만 얼마나 많은 사람이 그런 곳에서 SMB로 정보를 주고 받을진..
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.06.17 10:40
    와 짤보고선 소름돋네요
  • profile
    낄낄 2020.06.17 16:09
    왜 요즘들어 이런 취약점이 부쩍 자주 발견되는 걸까요? 예전에는 이정도까지는 아니었던것 같은데, 착가이려나..
  • profile
    Touchless 2020.06.18 19:53
    윈도우 업데이트 연기 해제하고, 6월 업데이트 설치했습니다.

    ps.
    인터넷이나 네트워크 관련 보안 취약점 명칭에는 bleed가 잘 들어가네요.
    (예전의 Heartbleed, 이번의 SMBleed)

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    애플 맥의 오디오 밸런스 버그가 12년째 남아 있음

    애플은 2012년 2월 12일에 OS X 10.2 지원 문서를 통해 오디오 밸런스가 한쪽으로 치우칠 수 있다고 밝혔습니다. CPU에 과부하가 걸린 상태에서 볼륨 조절을 빠르게 하면 이런 일이 생긴다는 내용인데요. https://web.archive.org/web/202...
    Date2024.02.15 소식 By낄낄 Reply1 Views460
    Read More
  2. AI의 슈퍼파워, 일부는 폭력적임

    대규모 언어 모델을 활용해 국가 건설 시뮬레이션을 돌렸습니다. Claude-2.0, GPT-3.5, GPT-4, GPT-4-Base, Llama-2 Chat LLM에서 8개씩 AI 에이전트를 넣어 나라를 경영하도록 하고요. 영토 확장이나 평화 증진 등의 다양한 목표를 부여...
    Date2024.02.15 소식 By낄낄 Reply3 Views499 file
    Read More
  3. 최신 윈도우 11 업데이트에는 특별한 명령어가 필요

    윈도우 11 24H2 업데이트에서는 2008년 인텔 네할렘 프로세서부터 지원하기 시작한 POPCNT 명령을 사용하며, 이 명령이 꺼져 있을 때는 부팅에 실패합니다. 또 USB XHCI 드라이버를 포함해 윈도우 11 서브시스템 대부분에 이 명령이 필요...
    Date2024.02.15 소식 By낄낄 Reply4 Views621 file
    Read More
  4. Damn Small Linux 2024 버전 발표

    Damn Small Linux의 2024년 버전이 발표됐습니다. 이름 그대로 몹시 작은 용량이 특징인 이 리눅스는 2008년에 50MB의 용량으로 배포된 이후 별 업데이트가 없다가 지금은 700MB로 늘어났습니다. 애플리케이션, 커널, 드라이버가 차지하는...
    Date2024.02.15 소식 By낄낄 Reply2 Views355 file
    Read More
  5. No Image

    NES에서 리눅스를 실행

    NES, 닌텐도 패미컴에서 리눅스를 실행했습니다. 라즈베리 파이 같은 걸 붙여서 리눅스를 실행하고 NES가 화면 출력만 하는 게 아니라 진짜 NES의 프로세서와 메모리를 써서 리눅스를 실행한 것입니다. 하지만 NES의 스펙은 매우 열악합니...
    Date2024.02.15 소식 By낄낄 Reply2 Views397
    Read More
  6. 챗GPT, 과거 내용을 기억하는 메모리 기능 추가

    챗GPT에 메모리 기능이 추가됐습니다. 무료/플러스 사용자 일부를 대상으로 이번주부터 시작하며, 전체 적용 일정은 나중에 발표합니다. 챗GPT가 대화한 내용을 기억해 나중에 더 좋은 대답을 하는데 활용할 수 있습니다. 특정 내용을 기...
    Date2024.02.15 소식 By낄낄 Reply5 Views1053 file
    Read More
  7. No Image

    라이젠 마스터, 라이젠 8000G 지원, 커브 옵티마이저 바로 적용

    라이젠 마스터의 2.13.0.2908 버전이 나왔습니다. 라이젠 8000G 시리즈 지원이 추가됐습니다. 그리고 시스템을 재시작할 필요 없이 커브 옵티마이저 값을 바로 적용합니다. 또 커브 옵티마이저에서 특정 코어의 전압/클럭 커브를 미세 조...
    Date2024.02.15 소식 By낄낄 Reply1 Views296
    Read More
  8. Furmark 2.0 출시 예고

    Furmark 1.38 버전이 나왔습니다. 지포스 RTX 40 슈퍼 시리즈 그래픽카드와 라데온 RX 7600 XT를 지원합니다. 그리고 Furmark 2.0 공식 버전이 나올 에정입니다. 인텔 아크 시리즈를 지원한다네요.
    Date2024.02.15 소식 By낄낄 Reply2 Views287 file
    Read More
  9. No Image

    스타링크, 러시아에 안 팔았다

    스타링크 단말기를 러시아가 구입해 우크라이나 점령 지역에서 사용 중이라는 주장이 나왔는데요. 일론 머스크와 스페이스X는 스타링크가 직/간접적으로 러시아에 판매된 적이 없다고 주장했습니다. 러시아가 각종 규제를 우회해서 물건들...
    Date2024.02.15 소식 By낄낄 Reply0 Views319
    Read More
  10. No Image

    스타링크를 무료 제공하는 항공사가 등장

    하와이안 항공의 비행기에서 스타링크 Wi-fi를 무료로 제공합니다. 모든 비행편에서 다 무료는 아니고 A321 네오 비행기 일부에서 서비스를 시작합니다. 등록이나 결제 없이 탑승할 때부터 무료입니다. 연말가지는 적용 기종을 A330으로 ...
    Date2024.02.15 소식 By낄낄 Reply0 Views351
    Read More
  11. 유니코드 16.0 알파, 이집트 상형문자와 고전 게임 추가

    유니코드 16.0 버전에 3995개의 이집트 상형 문자가 추가됩니다. https://www.unicode.org/charts/PDF/Unicode-16.0/U160-13460.pdf 이집트 상형문자는 2009년의 유니코드 5.2 버전부터 추가됐지만 그때는 1000개를 조금 넘는 수준이었습...
    Date2024.02.14 소식 By낄낄 Reply3 Views621 file
    Read More
  12. 인텔 OpenVINO 플러그인을 사용한 AI 편집 기능

    Audacity가 인텔의 OpenVINO 무료 플러그인을 사용해 AI 오디오 편집 기능을 추가했습니다. Music Generation: 문장으로 설명을 입력하면 AI가 최대 60초 길이의 짧은 오디오 클립을 생성해 줌 Music Style Remix: 트랙에서 음악을 가져와...
    Date2024.02.14 소식 By낄낄 Reply4 Views422 file
    Read More
  13. NVIDIA의 로컬 AI 챗봇, Chat With RTX

    NVIDIA가 Chat With RTX를 발표했습니다. 텐서RT-LLM 대규모 언어 모델을 사용하고 지포스 RTX 시리즈 그래픽카드가 탑재된 로컬 시스템에서 실행해, 인터넷에 연결할 필요 없이 개인화된 GPT 챗봇을 쓸 수 있습니다. 요구 조건은 비디오 ...
    Date2024.02.14 소식 By낄낄 Reply0 Views581 file
    Read More
  14. Ai 기반 렌더링 툴 - Airen 4D

    3D 프로그램 Cinema 4D 용 플러그인.   Stable Diffusion AI 모델을 사용하여 단순한 블록 아웃 지오메트리를 사실적인 렌더링으로 변환하여 "복잡한 디테일, 조명 효과 및 사실적인 텍스처"를 추가합니다. 소프트웨어는 오프라인으로 실...
    Date2024.02.13 소식 Bytitle: AI아무개 Reply5 Views1201 file
    Read More
  15. AMD, 라데온 GPU에서 '수정되지 않은 NVIDIA CUDA' 바이너리 실행을 위한 ROCm S/W 솔루션 개발(ZLUDA)

    ▶ AMD, 라데온 GPU에서 '수정되지 않은 NVIDIA CUDA' 바이너리 호환성 실행을 위한 'ROCm S/W' 솔루션을 조용히 개발 - AMD : 지난 2년 동안 ROCm S/W 스택에서 'NVIDIA CUDA 애플리케이션'의 바이너리 호환성을 활성화하고자 조용히 개...
    Date2024.02.13 소식 By블레이더영혼 Reply8 Views1105 file
    Read More
  16. 캐논의 i-Sensys 시리즈 프린터에 7가지 보안 취약점 발견

    캐논 i-Sensys MF750, LBP670, X 시리즈 프린터에 7가지 보안 취약점이 발견됐습니다. 3.07 버전 펌웨어에 취약점이 존재하며 등급은 심각입니다. 캐논은 이를 수정한 새 펌웨어를 배포 중입니다.
    Date2024.02.12 소식 By낄낄 Reply0 Views261 file
    Read More
  17. 윈도우 11 24H2, AI 초해상 설정 추가

    윈도우 11 24H2 버전의 인사이더 빌드에 AI 초해상 설정이 추가됐습니다. DLSS나 FSR 같은 그 초해상 기술이 맞습니다. 윈도우에 이 기능이 추가될 경우 게임에서 따로 설정할 필요가 없거나, 동영상도 일괄적으로 초해상 기술을 적용할 ...
    Date2024.02.12 소식 By낄낄 Reply8 Views1830 file
    Read More
  18. AMD, GCC에 젠5 아키텍처 지원 추가

    AMD가 리눅스 GNU 컴파일러 컬렉션에 젠5 아키텍처 활성화를 추가했습니다. 'znver5 스케줄러 모델을 사용해 차세대 AMD 젠5 CPU 지원 활성화'라는 메일링 리스트가 나왔습니다. 또 AVXVNNI, MOVDIRI, MOVDIR64B, AVX512VP2INTERS...
    Date2024.02.12 소식 By낄낄 Reply1 Views737 file
    Read More
  19. No Image

    제프 베조스, 아마존 주식 1200만 주 매각

    아마존의 설립자인 제프 베조스가 회사 주식 1200만 주를 20억 달러에 매각했습니다. 제프 베조스는 최대 5천만 주를 매각하겠다는 계획을 이미 밝힌 바 있습니다. 지난 금요일 기준 제프 베조스의 자산은 1995억 달러이며 올해 226억 달...
    Date2024.02.11 소식 By낄낄 Reply0 Views677
    Read More
  20. No Image

    구글 원, 가입자 1억 명 돌파

    구글의 CEO인 순다 파차이는 구글 원의 가입자가 1억 명을 넘겼다고 발표했습니다. 또 AI 프리미엄 요금제를 통해 가입자 수를 더욱 늘려 나가겠다고 밝혔습니다. 구글 원은 클라우드 스토리지, 백업, VPN, 사진 편집 기능 등을 제공하며 ...
    Date2024.02.11 소식 By낄낄 Reply1 Views573
    Read More
목록
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 289 Next
/ 289

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소