유똥
  • 홈
  • 태그
  • 방명록
    • 분류 전체보기
      • IT
        • Linux
        • 자격증
        • Windows
        • HardWare
      • 뉴스
        • 코로나
        • K-pop
      • 스포츠
        • 축구
      • 웹툰
      • 여행
        • 숙소
        • 경치
        • 맛집
        • 카페
      • 게임
        • 피파온라인4
      • 후기
  • 글작성
  • 방명록
  • 환경설정
  • 메뉴 닫기

반응형
NEGOEX
반응형
1

NEGOEX 검색 결과
1 개의 검색 결과가 있습니다.
IT/Windows

[보안이슈] NEGOEX / 원격 코드 실행 취약점(CVE-2022-37958) 점검

안녕하세요 유똥입니다. 최근 Windows 운영 체제의 SPNEGO NEGOEX 프로토콜에서 RCE(원격 코드 실행) 취약점이 확인 되었습니다. 해당 취약점 점검 및 조치관련하여 포스팅 진행하겠습니다. 작업개요 SPNEGO는 클라이언트와 서버 간의 인증에 사용되는 GSSAPI 기술을 협상하기 위한 인터넷 표준 입니다. NEGOEX는 SPNEGO 용 확장 협상 메커니즘으로 NEGOEX는 "SMB, RDP" 프로토콜을 기본적으로 인증에 사용하며 "SMTP 및 HTTP" 프로토콜도 사용할 수 있습니다. (이외 프로토콜도 사용 함) 때문에 기존 EternalBlue(CVE-2017-0144) SMB 이슈보다 크리티컬 할 수 있습니다. 해당 취약점은 MS 2022년 9월 보안 업데이트에 릴리즈 되어 패치 되었습니..

2023. 1. 16. 10:24
  • «
  • 1
  • »
반응형

공지사항

전체 카테고리

  • 분류 전체보기
    • IT
      • Linux
      • 자격증
      • Windows
      • HardWare
    • 뉴스
      • 코로나
      • K-pop
    • 스포츠
      • 축구
    • 웹툰
    • 여행
      • 숙소
      • 경치
      • 맛집
      • 카페
    • 게임
      • 피파온라인4
    • 후기
  • 최근 글
  • 최근 댓글

최근 글

최근댓글

전체 방문자

오늘
어제
전체

블로그 인기글

Powered by Privatenote/라이프코리아 Copyright © 유똥 All rights reserved. TistoryWhaleSkin3.4
});

티스토리툴바