뉴스
 








 
 
 




전송 2019-01-31 09:36
[뉴스]

MS 익스체인지 2013 이상에 시스템 네트워크 위협 보안 취약점 발견

마이크로소프트 익스체인지(Microsoft Exchange) 2013 및 그 이후 버전들에서 권한 상승 공격을 가능케 해주는 취약점이 발견되어 주의가 요구된다.

네덜란드 보안 기업 폭스IT(Fox-IT)에 따르면 PrivExchange라 이름 붙인 보안 취약점은 공격자가 익스체인지 메일 박스를 통해 도메인 관리자 권한을 획득할 수 있으며, 액티브 디렉토리와 익스체인지를 사용하는 조직에서는 공격 성공률이 90%에 이른다고 발표했다.

PrivExchange 취약점은, 공격자가 익스체인지 메일함에 접근 가능한 시스템 한 대만 있으면 조직 전체를 공격할 수 있게 해주며, 이에 강력한 인증 장치를 삽입하고 익스체인지의 특정 기능을 비활성화 하는 조치가 필요하다.

대표적으로 도메인 객체에 대한 익스체인지 권한 삭제 및 PushSubscriptionRequest 기능 비활성화, LDAP 서명 활성화와 함께 LDAP 서명 활성화 및 익스체인지 서버가 임의 포트를 통해 워크스테이션과 연결되지 않도록 설정할 것을 권했다

  태그(Tag)  : 마이크로소프트, 사이버 보안
관련 기사 보기
[뉴스] 마이크로소프트, 안전한 하이브리드 환경을 위한 제로 트러스트 전략 발표
[뉴스] 한국레노버, 센티넬원코리아와 레노버 보안 솔루션 데이 웨비나 개최
[뉴스] 넥스지, 세계 보안 엑스포서 신규제품 X700 시리즈 선보여
[뉴스] 12년간 몰랐던 델 PC 드라이버 취약점 공개, 수백만 대 영향
[뉴스] 기존 보안책 무소용, AMD와 인텔 CPU에 신형 스펙터 취약점 발견
[뉴스] 사이벨리움, PTC와 파트너십 체결 PLM 및 보안 통합 솔루션 발표
태그(Tags) : 마이크로소프트, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
제이씨현시스템, 5월 13일 오후 3시 2021 VIVE 버추얼 콘퍼런스 진행
인트라게임즈, 더트 5 콘솔 패키지 5월 17일 출시 예고
WD, 중국내 HDD 불량 교체 서비스 중단 정책 소급 적용
AMD 4700S 메인보드 킷 사진 확인, 핀란드서 판매 중?
인텔 로켓레이크의 새로운 내장그래픽 UHD 750, AMD 르누아르 보다 성능 좋을까?
그래픽 카드 대란 상황에 아웃라이더스를 위한 선택, 지포스 RTX 3060와 GTX 1660 성능은?
M1 칩 탑재한 iMac과 iPad Pro, 그리고 AirTag까지, Apple Event로 공개된 신제품 특징은?
로켓 레이크 가성비 게이밍 머신의 심장,인텔 코어 i5-11400F
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
ㅇㅇ / 19-02-01 15:30/ 자국/ 신고/ 이댓글에댓글달기
-On Mobile Mode -
조금 더 찾아보니까 익스체인지 2010에는 문제가 없고 (2007은 모르고) 그 이후 버전에서 문제라고 하네요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 05월
주간 히트 랭킹

[결과발표] 2021년 1분기 포인트 소진 로또 28
즐겁고 행복한 설 명절 보내십시요
[결과발표] '빙하처럼 시원한 디자인의 PC 4
[결과발표] '2020 베스트 어워드 3차 이벤 2
[결과발표] '보드나라 선정, 2020 베스트 19

실시간 댓글
소셜 네트워크