Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수poin_:D https://gigglehd.com/gg/7574901
збройовий завод
조회 수 1538 댓글 4
Extra Form
참고/링크 https://thehackernews.com/2020/06/SMBlee...ility.html

SMBleed-smb-vulnerability.jpg

 

 

사이버 보안 회사 인 ZecOps 는 공격자가 원격으로 커널 메모리 유출 할수 있는 SMB  프로토콜 에 영항을 주는 취약점 발견  이전에 공개된 웜 과 취약점과 결합해시 원격코드 실행 공격 가능하게 됩니다. 

 

 

SMBleed (CVE-2020-1206) 이라고 명명된 이 취약점은 SMB 압축해제 기능 있으며 3개월 전에 밝혀진 SMBGhost 와  EternalDarkness   (CVE-2020-0796) 에 존재 했던거와 비슷한 기능입니다..

 

 

새로 발견된 취약점은 윈도우 10 1903, 1909 에 영향을 미치며 MS에서는 6월 보안패치 일부로 해당 취약점 보안하는 패치를 배포 되었습니다.

 

 

예전에 CISA는 SMBGhost 버그에 대한 익스플로잇 코드가 온라인에 게시된우 윈도우 10 사용자가 업데이트 경고를 권고 하는 발표에 따라 개발이 되었습니다.. 

 

기존에 비슷한 기능이였던 SMBGhost 는 매우 심각한 위협을 가할수 있는 심각도 점수 10점 만점에 만점을 달성한 취약점입니다..

 

SMBleed-smb-vulnerability.gif

 

 

 

해당취약점은 2020년 3월에 공개되었지만 여려 보고서에 따르면 공격자들이 새로운 PoC 통해 패치되지 않는 시스템 을 노리고 있다고 밝혀졌습니다.

 

 

취약점 분석정보에 따르면 이 취약점은 "Srv2DecompressData" 압축 해제 기능이 타깃 SMBv3 서버로 전송하여  공격자라 초기화 되지 않는 커널 메모리 읽고 압축기능을 수정할수 있도록 하고 있습니다.

 

 

 

SMB 구조에는 헤더를 명시하나 가변길이 버퍼는 초기화 되지 않는 데이터 생성이 가능합니다 취약점 약용하기 딱좋은 조건이기도 합니다. 

 

이취약점 악용 공격한 공격자는 시스템을 패닉에 가까울정도의 손상을 시킬수 있는 정보를 얻을수 있습니다.  취약점을 악용하기 위해 인증되지 않는 공격자는 특수하게 조작된 패킷 을 SMBv3 서버로 보내 인증 할수있다고 합니다..

 

또한 보안패치가 되지 않는 윈도우 10 시스템에서 SMBleed와 SMBGhost가 함께 악용될 경우 원격코드 실행이 가능합니다. 

 

 

수정됨_996596495EE0239E1B.jpg

 

 

취약점을 완화 할려면 최대한 빨리 업데이트 하는것이고

 

그게 아니면 TCP 445 차단해야 합니다.

 

그게 아니면 SMB 3.1.1 압축기능을 끄는건데 딱히.. 추천하지 않습니다. 

 

 



  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.06.17 07:48
    국내는 라우터 단에서 SMB 포트가 기본적으론 다 차단되있으니 큰 문제는 없지 않나싶네요, 문제라면 개방된 환경에서의 사용이겠지만 얼마나 많은 사람이 그런 곳에서 SMB로 정보를 주고 받을진..
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.06.17 10:40
    와 짤보고선 소름돋네요
  • profile
    낄낄 2020.06.17 16:09
    왜 요즘들어 이런 취약점이 부쩍 자주 발견되는 걸까요? 예전에는 이정도까지는 아니었던것 같은데, 착가이려나..
  • profile
    Touchless 2020.06.18 19:53
    윈도우 업데이트 연기 해제하고, 6월 업데이트 설치했습니다.

    ps.
    인터넷이나 네트워크 관련 보안 취약점 명칭에는 bleed가 잘 들어가네요.
    (예전의 Heartbleed, 이번의 SMBleed)

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 웹브라우저에서 구동 가능한 YOLOv9

    YOLOv9은 객체인식 알고리즘 YOLO의 최신 버전입니다.    웹캠이 달린 컴퓨터나 스마트폰의 웹브라우저에서 직접 돌려볼 수 있습니다.     서버가 아닌 기기에서 모델을 직접 구동하기에 초기 로딩 시간이 조금 걸립니다.    https://hug...
    Date2024.02.28 소식 ByNPU Reply2 Views786 file
    Read More
  2. No Image

    아크 알케미스트, 파이토치 AI 최적화

    인텔이 아크 알케미스트에서 파이토치 AI를 최적화해 Llama 2 같은 대규모 언어 모델을 실행할 수 있습니다. 다만 14GB 이상의 비디오 메모리가 필요하다고 하니 아크 A770 16GB에서만 된다고 봐야 할 듯 합니다. 파이토치는 메타에서 개...
    Date2024.02.28 소식 By낄낄 Reply1 Views482
    Read More
  3. No Image

    스테이블 디퓨전 3, 프리뷰 테스트 시작

    스테이빌리티 AI는 여러 주제의 프롬프트를 지원하고 화질 등의 성능이 개선된 스테이블 디퓨전 3의 프리뷰를 시작했습니다. 대기 목록에 등록하면 순서대로 쓸 수 있습니다. 확산 트랜스포머 아키텍처와 플로우 매칭을 조합해 성능이 향...
    Date2024.02.28 소식 By낄낄 Reply0 Views404
    Read More
  4. No Image

    일론 머스크의 윈도우 계정정책 비판 트윗을 SW 회사 CEO가 비판

      일론 머스크가 새로 산 윈도우 랩탑을 쓰려면 MS 어카운트를 만들어 MS AI가 들어오게 한다고 까니까, 한 소프트웨어 회사 CEO가 새로 산 테슬라를 쓰려면 테슬라 어카운트를 만들어서 테슬라 AI가 들어오게 한다고 고대로 돌려줬습니...
    Date2024.02.28 소식 By핫돌이 Reply55 Views1840 file
    Read More
  5. No Image

    마이크로소프트, 2018년에 빙을 애플에게 팔겠다고 제안했음

    구글이 공개한 반독점 소송 자료에 따르면 마이크로소프트는 애플에게 빙 검색 엔진을 매각하거나 함께 투자를 하지고 제안했습니다. 이런 제안은 2009년, 2013년, 2015년, 2016년, 2018년, 2020년에 다양한 형태로 이루어졌습니다. 빙을 ...
    Date2024.02.27 소식 By낄낄 Reply6 Views1000
    Read More
  6. No Image

    일론 머스크, 윈도우 11의 온라인 계정 요구를 깜

    일론 머스크가 새로운 컴퓨터를 샀는데, 윈도우 11이 쓸모없는 온라인 계정을 입력하라고 했다며 투덜거렷습니다. 예전에는 우회가 가능했지만 그것도 안 되며, MS 액세스 권한을 무조건 줘야 한다면서요. 댓글로 로그인을 피하는 방법들...
    Date2024.02.27 소식 By낄낄 Reply11 Views949
    Read More
  7. 마이크로소프트 CO-Pilot, 4월에 한국어 지원이 유력함

    ▶ 마이크로소프트, 올해 4월 중 'CO-Pilot'이 한국어도 지원한다는 전망이 있음 - 26일(관련 업계) : 마이크로소프트 'CO-Pilot'이 4월 중 출시될 가능성이 많음 - 업계 관계자 : 일정이 조금 앞당겨질 가능성이 많음 - 마이크로소프트 :...
    Date2024.02.27 소식 By블레이더영혼 Reply3 Views502 file
    Read More
  8. 윈도우 11, Wi-Fi 7을 곧 지원

    윈도우 11 인사이더 프리뷰 빌드 26063에서 Wi-Fi 7을 지원합니다. Wi-fi 6/6E보다 4배, Wi-fi 5보다 6배 빠르며, 레이턴시를 줄여 응답성이 향상됩니다.
    Date2024.02.27 소식 By낄낄 Reply2 Views497 file
    Read More
  9. No Image

    Tails 5.22에서 TL-WN725N USB 무선랜카드 사용 불가

    [참고]   글 작성일 현재 Tails 최신판은 5.22 입니다. 컴퓨존에서 TL-WN725N 벌크가 저렴하게 나왔길래 이 테스트 하려고 하나 구입했는데, 호환이 안 됩니다.   Tails에서는 RTL8188EUS로, Windows(10 22H2)에서는 RTL8188EU로 잡힙니다...
    Date2024.02.26 소식 Bytitle: 컴맹임시닉네임 Reply9 Views525
    Read More
  10. 마이크로소프트, 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)' 기술을 공개할 예정(GDC 2024)

    ▶ 마이크로소프트, GDC 2024 컨퍼런스에서 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)'을 공개할 예정 - 주요 내용 : '윈도우 OS'의 게이밍 PC용 업스케일링 기술을 통한 통합 접근 방식을 공개할 예정 - 벤더사와 협력 : '엔비디아 & ...
    Date2024.02.26 소식 By블레이더영혼 Reply0 Views1237 file
    Read More
  11. 마이크로소프트 OS/2 개발 키트 프리 릴리즈가 650달러에 낙찰

    마이크로소프트의 OS/2 소프트웨어 개발 키트 버전 2.0 프리 릴리즈 2 사본이 이베이 경매에서 650달러에 낙찰됐습니다. OS/2는 IBM PS/2 시스템을 위한 운영체제지만, MS가 윈도우 3.1을 출시하면서 IBM과의 협업은 중단됐습니다.
    Date2024.02.25 소식 By낄낄 Reply0 Views770 file
    Read More
  12. No Image

    윈도우 11, 재부팅 없이 업데이트 적용?

    마이크로소프트가 새로운 업데이트 절차를 테스트하고 있습니다. 재부팅 없이 업데이트를 적용하는 새로운 기능인 핫 패치가 윈도우 11 24H2에 추가됩니다. 핫 패치는 윈도우 서버나 Xbox에서 이미 도입한 기능입니다. 프로세스를 재시작...
    Date2024.02.25 소식 By낄낄 Reply6 Views1307
    Read More
  13. FurMark 2 발표

    FurMark 2 버전이 나왔습니다. 2007년부터 나오기 시작한 이 유서깊은 프로그램은 정말 오랫동안 버전 1대에 머무르다가 2022년 말부터 2.0 버전의 베타 버전을 내놓기 시작했고 이제야 정식 버전이 나왔습니다. 오픈GL 3.2, 벌칸 1.1 등...
    Date2024.02.25 소식 By낄낄 Reply5 Views1182 file
    Read More
  14. No Image

    제미나이의 사람 이미지 생성에 문제가 있어 일시 중단

    구글은 제미나이 AI에서 사람의 이미지를 만드는 기능을 일시 중단한다고 발표했습니다. 제미나이의 이미지 생성 기능을 개발할 때 폭력적이거나 성적인 이미지, 실제 사람은 만들지 않도록 조치를 취했는데요. 이것 때문에 이상한 프롬프...
    Date2024.02.25 소식 By낄낄 Reply1 Views547
    Read More
  15. No Image

    구글, 올해 말까지 구글 페이 앱을 종료

    구글이 '미국에서 결제 앱 단순화'라는 제목의 글을 올렸습니다. 올해 말까지 구글 페이 앱의 운영을 중단하겠다는 것입니다. 미국에서 주로 사용하는 구글의 비접촉 결제 앱은 구글 페이입니다. 하지만 구글 월렛이라는 대체제가...
    Date2024.02.25 소식 By낄낄 Reply1 Views567
    Read More
  16. 강력한 컴퓨터가 장착된 자동판매기 - 무허가로 안면인식

      대충 레딧에서 먼저 폭발한 건데, 캐나다의 워털루 대학교 M&M 자판기의 오류입니다. 보면 '안면인식.앱.exe' 라고 되어 있죠. 여튼 안면인식 데이터베이스로 학생 신원을 파악한 이 자판기와 다수 자판기가 대학교에서 퇴출되었습...
    Date2024.02.24 소식 Bytitle: 폭8책읽는달팽 Reply3 Views1019 file
    Read More
  17. NVIDIA 앱 발표. 지포스 익스피리언스와 제어판 통합

    NVIDIA가 'NVIDIA 앱(App)을 발표했습니다. 지포스 익스피리언스와 제어판 등의 기능을 하나로 통합하고, 데스크탑과 모바일에서 모두 사용할 수 있습니다 제어판의 여러 옵션을 만질 필요 없이 통합 최적화 기능을 제공하며, 글로벌 ...
    Date2024.02.24 소식 By낄낄 Reply18 Views1409 file
    Read More
  18. No Image

    방통위, 'VOD 중단' 트위치에 과징금 4억3500만원

    불법촬영 유통방지 조치 미이행도 과태료 부과 화질 제한 위반 없지만…망 대가 자료 미제출 "韓 사업 종료지만 이용자 보호 원칙 하 처분"   방송통신위원회가 VOD 서비스를 중단한 트위치에 과징금 4억3500만원을 부과했다.   ----------...
    Date2024.02.23 소식 Bytitle: 가난한카토메구미 Reply17 Views1158
    Read More
  19. No Image

    윈도우 11, 23H2로 자동 업데이트

    마이크로소프트가 윈도우 11을 이제 23H2로 자동 업데이트합니다. 23H2는 작년 10월에 출시된 버전입니다. 지금까지는 22H2로 자동 업데이트가 됐습니다. 상위 버전으로 업데이트 강제는 어쩔 수 없지만, 이번에는 별 탈 없이 조용히 좀 ...
    Date2024.02.23 소식 By낄낄 Reply4 Views1663
    Read More
  20. No Image

    구글 원 AI 프리미엄 플랜 발표

    구글 원 AI 프리미엄 플랜이 발표됐습니다. 가격은 메달 19.99달러. 제미나이 1.0 울트라 기반 제미나이 어드밴스드를 지메일이나 문서 등에서 쓸 수 있습니다. 지메일에서 초대장을 만들고 문서를 작성하고 스프레드시트에서 가계부를 쓰...
    Date2024.02.23 소식 By낄낄 Reply1 Views558
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 289 Next
/ 289

최근 코멘트 30개

MSI 코리아
더함
한미마이크로닉스
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소