ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    CVE-2021-31166

    • 전문가들, 윈도우용 CVE-2021-31166 버그용 PoC 익스플로잇 공개

      2021.05.18 by 알약4

    • 마이크로소프트, 윈도우 보안 취약점 수십 개 패치해

      2021.05.13 by 알약4

    전문가들, 윈도우용 CVE-2021-31166 버그용 PoC 익스플로잇 공개

    Expert released PoC exploit code for Windows CVE-2021-31166 bug 마이크로소프트가 2021년 5월 ‘패치 화요일’ 보안 업데이트를 통해 치명적인 HTTP 프로토콜 스택 원격 코드 실행 취약점인 CVE-2021-31166을 포함한 보안 취약점 55개를 수정했습니다. 이 취약점은 인증되지 않은 공격자가 패킷을 처리하기 위해 HTTP 프로토콜 스택(http.sys)을 활용하는 타깃 서버에 특수 제작한 패킷을 전송하는 방식으로 악용될 수 있습니다. 윈도우 내장 IIS 서버에서 이 스택을 사용하며, 다시 말해 서버가 활성화되어 있을 경우에는 이를 악용하기가 쉬움을 의미합니다. 이 취약점은 웜이 가능하며 윈도우 10, 윈도우 서버 2004, 윈도우 서버 20H2의 여..

    국내외 보안동향 2021. 5. 18. 09:00

    마이크로소프트, 윈도우 보안 취약점 수십 개 패치해

    Latest Microsoft Windows Updates Patch Dozens of Security Flaws 마이크로소프트가 지난 화요일 월간 보안 업데이트를 발행해 Windows, Exchange Server, Internet Explorer, Office, Hyper-V, Visual Studio, 기업용 Skype에 존재하는 보안 취약점 55개를 패치했습니다. 이 취약점 55건의 심각도는 치명적 4건, 중요 50건, 보통 1건으로 분류되었습니다. 이 중 3건은 이미 공개된 상태이지만, 아직까지 실제 공격에 악용된 사례는 찾지 못했습니다. 이 중 가장 치명적인 취약점은 CVE-2021-31166으로, HTTP 프로토콜 스택에 존재하는 웜화 가능한 원격 코드 실행 취약점입니다. 인증되지 않은 공격..

    국내외 보안동향 2021. 5. 13. 14:00

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바