본문 바로가기

일상X사랑X돈/보안이슈

[보안이슈] MS Exchange, 패치되지 않은 제로데이 두 가지 발견.. 이미 악용되는 중

# MS Exchange Server

- Office Server. 메세징, 협업 소프트웨어. 주로 윈도우 서버에서 Active Directory 기반 전자 메일서버로 사용 (출처)

 

비즈니스 전자 메일 서비스인 Microsoft Exchange에서 새로운 제로데이 두개가 발견되었다.

심지어 이미 공격자들 사이에서 적극적으로 악용되는 중이라고 한다.

 

CVE 식별자가 할당되기 전, 두 취약점은 임시적으로 Zero Day Initiative에서 CVSS 점수 8.8, CVSS 점수 6.3이라고 공개되었다.

CVE-2022-41040으로 식별된 취약점은 SSRF 취약점이고, CVE-2022-41082로 식별된 취약점은 Powershell에 액세스할 수 있을 때 원격 코드 실행(RCE)를 허용한다.

 

결국 두 가지 취약점 모두 익스플로잇 시 인증된 공격자가 원격에서 임의 코드 실행을 트리거할 수 있다.

공격자들은 해당 취약점을 이용하여 차이니즈초퍼(Chinese Chopper) 웹쉘을 유포하고 있었고, 중국의 해커로 추측하고 있다.

 

Microsoft는 보안 패치 전, 임시적인 해결 방법으로 IIS 관리자에 차단 규칙을 추가할 것을 촉구했다.

(자세히 알고싶다면 기사를 읽자.)

 

참고 기사 링크 1 (보안뉴스)

참고 기사 링크 2 (The Hacker News)

참고 기사 링크 3 (The Hacker News)

#링크 3이 가장 후속 뉴스.

 

 

[개인의견]

생략