본문 바로가기

Security_News/해외보안소식

마이크로소프트, SMBLoris 취약점 패치 안해

728x90

연구원들은 지난 주 DEFCON에서 공개된 윈도 Server Message Block(SMB)의 취약점은 인터넷에서 방화벽을 통해 차단할 수 있기 때문에 

마이크로소프트는 이 취약점의 패치를 적용하지 않을 것이라고 밝혔다. 

SMBLoris라고 불리는이 취약점은 SMB에서 20년 동안 존재하였다. 인터넷에 연결된 컴퓨터가 SMB 서비스를 하는 경우 이 취약점으로 원격 DoS(서비스 거부) 공격을 할 수 있다.

http://www.theregister.co.uk/2017/07/30/slow_loris_smbv1_attack/
http://threatpost.com/windows-smb-zero-day-to-be-disclosed-during-def-con/126927/

728x90