상세 컨텐츠

본문 제목

RPC(Remote Procedure Call) Runtime 원격코드실행 취약점(CVE-2022-26809) 주의!

국내외 보안동향

by 알약4 2022. 4. 18. 16:08

본문



CVE-2022-26809 취약점은 RPC(Remote Procedure Call) Runtime 중 존재하는 취약점입니다.

공격자가 특정 RPC 호출은 RPC 호스트에 보내는 것으로 취약점을 유발할 수 있으며, 악용될 경우 RPC 서버 권한으로 서버에서 원격 프로그램을 실행할 수 있게 됩니다. 

 

 

영향받는 버전

 

모든 버전의 Windows 및 Windows Server

 

 

패치방법

최신 버전으로 업데이트

*임시조치방법
네트워크 방화벽에서 445포트 차단

 

 

 

 

참고 :
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-26809

관련글 더보기

댓글 영역