Technology Study/5. ETC RDP 취약점(CVE-2020-0609, CVE-2019-0708) by 행태정보수집가 2021. 3. 23. 자료출처 www.boannews.com/media/view.asp?idx=84420 MS, 블루킵 공격 발생하자 “앞으로 더 파괴적일 것” 경고 블루킵(BlueKeep) 취약점이 드디어 실제 공격자들 손에 익스플로잇 되었다는 소식이 있고 나서, 마이크로소프트가 “앞으로 더 많은 공격에 활용될 가능성이 높다”는 경고의 메시지를 발표했다. www.boannews.com www.igloosec.co.kr/BLOG_BlueKeep%20(CVE-2019-0708)?bbsCateId=1 One Step Ahead 이글루시큐리티 1. 취약점 개요 마이크로소프트(MS)는 지난 5월 정기 패치를 통해 원격 터미널 접속에 사용되는 RDP(Remote Desktop Protocol) 프로토콜에서 발견된 원격코드실행 취약점에 대한 보안 업데이트를 발표하 www.igloosec.co.kr www.boannews.com/media/view.asp?idx=86003 윈도우 RDG에서 발견된 두 가지 취약점, 개념증명 익스플로잇 등장 최근 패치된 원격 데스크톱 게이트웨이(Remote Desktop Gateway, RDG) 취약점 두 가지에 대한 개념증명 익스플로잇이 발표됐다. 이 두 가지 취약점을 성공적으로 익스플로잇 할 경우 원격 코드 실행이 www.boannews.com 공유하기 게시글 관리 Security Table