Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://portal.msrc.microsoft.com/en-US/.../adv200005

Microsoft Server Message Block 3.1.1, 줄여서 SMBv3에 특정 요청 처리 취약점이 존재합니다. 

 

SMB는 윈도우에서 PC 파일 공유에 쓰는 통신 프로토콜로, 윈도우 10, 윈도우 서버 1903이나 1909에 해당 취약점이 존재합니다. 

 

취약점 패치 전까지는 SMB 연결(TCP 포트 445)를 차단하길 권장합니다. 

 

01.png

 


TAG •

  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2020.03.11 19:18
    보안 생각할거면 1023번 이내의 일반적으로 잘 알려진 포트는 전부 차단하고 보는게 제일 좋다봅니다.
  • ?
    로리링 2020.03.11 23:30
    개인로컬용은 괜찮겟네여
  • profile
    title: 폭8애옹      뿅! 2020.03.12 14:49
    또또또 SMB가 뚫리네요
  • profile
    가로수 2020.03.13 14:03
    윈도우 10 KB4551762 패치가 SMBv3 취약점 패치를 위해 나와서 설치 가능합니다.

    공유 폴더/프린터에서 SMBv3 취약점이 생겼는데, 개인컴이면 윈도우 기능에서 꺼버리고 쓰지 않는 것도 괜찮은 듯 합니다. (파일공유 부분하고 원격제어 쪽이 원래부터 보안에 매우 취약한 부분인지라.. )

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    SKB가 비대칭망 접는다고 우편 보냈네요

    SKB에서 뭔가 와서 뜯어보니 구형망인 HFC로 서비스했으나 노후화로 인해 신규방식인 FTTH로 서비스를 하게되었다고 하면서 꼭 전환을 하셔서 양질의 서비스를 이용하라고 하네요 4/30일까지 전환을 안하면 장기이용정지로 바뀌며 전환하...
    Date2020.03.12 일반 Bytitle: AIBlackbot Reply14 Views1476
    Read More
  2. 윈도우 10X 에뮬레이터, MS 스토어에 공개

    마이크로소프트가 2화면 운영체제인 윈도우 10X를 위한 마이크로소프트 에뮬레이터의 최신 버전, 1.1.54.0을 마이크로소프트 스토어에 공개했습니다. 윈도우 10X 에뮬레이터 이미지도 v10.0.19578로 업데이트됐습니다. 윈도우 10 인사이...
    Date2020.03.11 소식 By낄낄 Reply2 Views1452 file
    Read More
  3. 윈도우용 인텔 그래픽 드라이버의 권한 상승 취약점

    윈도우용 인텔 그래픽 드라이버에 권한 상승, DoS, 정보 유출 등의 취약점이 존재합니다. 3~10세대 인텔 프로세서, 윈도우 7 이후 시스템에서 드라이버 버전이 15.40.44.5107, 15.45.29.5103, 26.20.100.7584, 15.33.49.5100, 15.36.38.51...
    Date2020.03.11 소식 By낄낄 Reply5 Views594 file
    Read More
  4. 윈도우 10의 SMBv3에 원격 코드 실행 취약점

    Microsoft Server Message Block 3.1.1, 줄여서 SMBv3에 특정 요청 처리 취약점이 존재합니다. SMB는 윈도우에서 PC 파일 공유에 쓰는 통신 프로토콜로, 윈도우 10, 윈도우 서버 1903이나 1909에 해당 취약점이 존재합니다. 취약점 패치 ...
    Date2020.03.11 소식 By낄낄 Reply4 Views860 file
    Read More
  5. 카카오계정 2단계 인증 기능이 생겼습니다.

    카카오계정에 2단계 인증 기능이 조용히 생겼습니다. 과거에는 다음 계정에만 문자메시지로 인증번호를 받는 방식의 2단계 인증이 있었고, 카카오계정은 2단계 인증을 지원하지 않았는데 말입니다.   등록 시 인증 방법은 카카오톡을 쓰...
    Date2020.03.11 일반 By웹서비스 Reply7 Views1991 file
    Read More
  6. No Image

    마소 스토어 결제수단 추가가 안됩니다

    잘 쓰고있는 카드에 다른 스토어에 등록까지하고 최근 오리진에서 결제까지 했는데 마소 스토어에서 포르자 사려고 등록하려니 정보가 일치하지 않는다고 카드가 등록이 안되네요. 이름도 한글로 입력해보고 영어로도 해보고 주소도 조금...
    Date2020.03.10 질문 ByΛzure Reply2 Views430
    Read More
  7. yum은 꾸준히 밀어주는가봅니다.

      이번 CentOS 8부터는 yum보단 dnf를 꾸준히 밀어주는 것 같아서 dnf만 쓴지 꽤 됐는데   yum도 업데이트는 꾸준히 되나봐요, 오늘 업데이트할 목록이 있다해서 한 번 쭉 훑어봤는데 맨 끝에 yum이 있습니다.   뭐 던전앤 파이터 아니 d...
    Date2020.03.10 일반 ByRetribute Reply18 Views970 file
    Read More
  8. No Image

    이란, 코로나19에 '외출 방지용' 공짜인터넷 100GB 제공

    제목만 보면 한국에서도 저렇게 해주면 좋을거라고 생각이 들지만, 그 안을 보면 전혀 그렇지 않습니다. 1. ADSL 가입자에게 100G 용량 제공. 외출을 자제하는 게 목적이니 스마트폰/무선/셀룰러가 아니라 유선 인터넷을 제공 2. 이란은 ...
    Date2020.03.09 소식 By낄낄 Reply6 Views857
    Read More
  9. No Image

    Antutu Benchmark, Google Play스토어에서 삭제

    최근 구글이 안드로이드의 대표적 벤치마크앱 Antutu Benchmark를 Play스토어에서 내려버린것이 확인되었습니다 이는 Antutu를 소유한 Cheeta Mobile의 불법적인 행위(권한남용,스캠성 광고,리뷰조작)들이 문제가 된것으로 보이며,Quickpi...
    Date2020.03.09 소식 ByElsanna Reply8 Views2860
    Read More
  10. No Image

    Google OTP 앱의 번호를 훔치는 악성코드 발견

    이제 OTP와 같은 2단계 인증은 웬만한 웹 서비스에서는 기본이 되었습니다. 구글은 지난 2010년부터 OTP 앱을 제공하고 있었고, 이 앱은 가장 널리 쓰이는 스마트폰 OTP 앱이라고 해도 과언이 아닙니다. 그런데 이 앱에서 어이없는 취약점...
    Date2020.03.09 소식 By쮸쀼쮸쀼 Reply10 Views1733
    Read More
  11. 원래 기가급 인터넷이라도 한 포트에서만 되는가 보군요?

      배전반에 요 친구라 있습니다.  포트가 1~4 순서대로 거실-안방-침실1-부엌으로 되어 있습니다. 근데 500 메가급  속도는 거실의 포트에서만 나오더군요.    혹시 기가급 인터넷이라 하더라도 포트에 부하가 동시에 걸리면 한 곳에서만...
    Date2020.03.08 질문 By쿨피스엔조이 Reply26 Views3788 file
    Read More
  12. 손상된 윈도우 이미지... 다시 받아야하는데 너무 귀찮네요

    윈도우 서버 2016으로 간단한 테스트해볼게 있어서 날밤 지세우며 이미지를 겨우 받았습니다. (사실 고생은 서버로 굴리고있는 장비가 다 했죠)   그리고 오늘, 다운로드가 아까 막 끝났다기에 VM으로 테스트하려고 ISO 이미지를 마운트하...
    Date2020.03.07 일반 ByRetribute Reply7 Views699 file
    Read More
  13. 윈도우 10 핫스팟 왜이럴까요

    타이치에 ax200로 교체했습니다. 드라이버도 최신이고, 윈도우도 2 번 포맷해봤고, 구글링도 수없이 해봤지만 해결이 아니되네요. 고정 ip로 연결하면 연결 만 됩니다. 인터넷은 사용이 불가하구요. 아마 dhcp 관련 문제인 것 같은데 어...
    Date2020.03.07 질문 By삼각만두 Reply9 Views965 file
    Read More
  14. No Image

    애플, 공인 기관에서 제작하지 않은 코로나 관련 앱을 거부

    애플은 정부나 병원같은 공인 기관에서 제조하지 않은 코로나 관련 앱의 등록을 거부하고 있습니다. 그 결과 앱 스토어에서 코로나 바이러스나 COVID-19를 검색하면 관련 앱이 많이 뜨지 않습니다. 4명의 개발자들이 앱 등록을 거부당했으...
    Date2020.03.06 소식 By낄낄 Reply4 Views935
    Read More
  15. 이 경고메시지 왜 뜨는지 아시는 분?

      윈도 10깔고 몇몇 프로그램 깔고 쓰는데 이게 뜨네요  메모리 쪽 이상인가요? 프로그램 단순 충돌일까요?
    Date2020.03.06 질문 By소망노인복지센터 Reply13 Views1069 file
    Read More
목록
Board Pagination Prev 1 ... 364 365 366 367 368 369 370 371 372 373 ... 579 Next
/ 579

최근 코멘트 30개
소고기죽
19:27
검은숲
19:21
cowper
19:21
Kylver
19:14
wwsun98
18:27
TundraMC
18:20
쿠클라델
18:20
CKyuJay
18:20
툴라
18:19
애플마티니
18:18
kerberos
18:15
AKG-3
18:11
야생감귤
18:09
에드화이트
18:08
강제
18:00
강제
18:00
Argenté
17:59
냥뇽녕냥
17:57
까르르
17:48
까르르
17:43
책읽는달팽
17:43
툴라
17:33
PAIMON
17:30
유입입니다
17:29
Argenté
17:29
M16
17:24
Iwish
17:21
애플마티니
17:14
TundraMC
17:13
바람돌이
16:53

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소