윈도우 서버의 액티브 디렉터리 서비스에서 많이 활용하는 SMB 4.X에서 취약점이 발견되었다고 합니다.
DC에서의 SMB 관련 패킷 처리 중 메모리 오버플로가 발생한다는 것 같은데 4.10.15 이후의 버전을 사용하면 해당 취약점이 완화 된다고 하는군요 (CVE-2020-10700, CVE-2020-10704)
자세한 내용은 아래의 krcert.or.kr (한국인터넷진흥원) 주소를 참고바랍니다.
출처 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35347
https://gigglehd.com/gg/6822861
3 버전이였군요.
그런데 4 버전마저도 취약점이 있는 것이군요.