|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
범냉이
가입: 2006년 9월 19일 올린 글: 44
|
올려짐: 2009.9.11 금, 2:51 pm 주제: 9.10 커피닉스 이야기 (2.4/2.6 exploit 등) |
|
|
[ 보안 ]
1. windows SMB취약점 공지
| 인용: | 마이크로소프트 특정 윈도우 시스템의 SMB 서비스에 원격코드실행 취약점이 존재한다.
이 취약점은 SMB 서비스의 협상 과정에서 발생하며, 이 취약점을 이용한 공격자는 시스템 권한을 얻게 되어 시스템을 완전히 제어할 수 있게 된다.
이 취약점은 원격에서 공격이 가능하므로 주의가 필요하며, 윈도우 Vista, 윈도우 서버 2008 에서만 발생하며, 윈도우 7 및 윈도우 서버 2008 R2에는 영향을 주지 않는다. |
- 보호 나라 : http://www.boho.or.kr/dataroom/data_05_dtl.jsp?page_id=6&u_id=39&TempNum=0&page=1 | 인용: | □ 임시 해결 방안
o 현재 해당 취약점에 대한 보안업데이트는 발표되지 않았음
o SMB2를 비활성화 [4]
※ 레지스트리 설정을 잘못 변경할 경우 시스템에 심각한 오류가 발생할 수 있으므로 주의
o TCP 139/445 포트를 방화벽에서 필터링 [4]
- 인터넷에서 유입되는 외부의 공격으로부터 방화벽 뒤쪽에 있는 시스템을 보호
※ SMB/CIFS를 사용하는 응용프로그램이나 파일/프린터 공유 기능 사용 불가
o KrCERT/CC와 MS보안 업데이트 사이트[5]를 주기적으로 확인하여 해당 취약점에 대한 보안 업데이트
발표시 신속히 최신 업데이트를 적용하거나 자동 업데이트를 설정
※ 자동업데이트 설정 방법: 시작→제어판→보안센터→자동업데이트→자동(권장) 선택
o 취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함
- 파일공유 기능 등을 사용하지 않으면 비활성화하고 개인방화벽을 반드시 사용
- 사용하고 있는 백신프로그램의 최신 업데이트를 유지하고, 실시간 감시기능을 활성화
- 신뢰되지 않는 웹 사이트의 방문 자제
- 출처가 불분명한 이메일의 첨부파일 열어보기 자제
|
- 관련글 : 9.8~9.9 커피닉스 이야기 (Windows 7, Vista 취약점)
- 공격 코드 : SMB SRV2.SYS Denial of Service PoC ( 2009.9.8 )
2. Linux Kernel 2.4/2.6 sock_sendpage() Local Root Exploit [2] (2009.9.9)
지난 8월 중순에 나왔던 취약점이다. 9월9일에 새로운 취약점이 나온 것은 아니며, 이전 취약점에 대한 다른 공격 코드.
| 인용: | This is the second version of Linux sock_sendpage() NULL pointer
dereference exploit. Now, it also works with Linux kernel versions
which implements COW credentials (e.g. Fedora 11). For SELinux enforced
systems, it automatically searches in the SELinux policy rules for
types with mmap_zero permission it can transition, and tries to exploit
the system with that types.
http://milw0rm.com/sploits/2009-linux-sendpage2.tar.gz
# milw0rm.com [2009-09-09]
|
- 2.6.18-128.7.1.el5 에서 실패.
- 2.6.9-89.0.9.ELsmp #1 SMP에서 실패.
- 관련글 : 리눅스, 로컬에서 root권한 획득 취약점 (sock_sendpage() 문제) (2009.8.17)
3. ISEC 2009 CTF 본선 결과
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|