
최근 마이크로소프트가 발표한 해커 공격을 받은 Exchange Server 취약점 문제에 대해, 대만 DEVCORE는 이미 1월 5일에 보안 취약점을 발견했으며, 마이크로소프트에 이 번호가 'CVE-2021-26855' 및 'CVE-2021-27065'로 명명된 제로데이 취약점을 신고했고, 이 취약점을 'ProxyLogon'이라고도 불렀습니다. 이번에 공개된 'ProxyLogon' 취약점은 인증 없이 사용 가능한 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자가 악성 문서를 실행하거나 명령을 실행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 'ProxyLogon'은 마이크로소프트가 최근 공개한 가장 중요한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙을 준수하여 발견 직후 올해 1월 5일에 마이크로소프트에 신고하여 악의적인 사용자가 이 취약점을 이용하여 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다. 개인적인 생각: 해커 공격을 받은 Exchange Server 취약점 문제에 대해, 대만 DEVCORE는 1월 5일에 이미 발견했으며, 마이크로소프트에 이 번호가 'CVE-2021-26855' 및 'CVE-2021-27065'로 명명된 제로데이 취약점을 신고했고, 이 취약점을 'ProxyLogon'이라고도 불렀습니다. 이번에 공개된 'ProxyLogon' 취약점은 인증 없이 사용 가능한 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자가 악성 문서를 실행하거나 명령을 실행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 'ProxyLogon'은 마이크로소프트가 최근 공개한 가장 중요한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙을 준수하여 발견 직후 올해 1월 5일에 마이크로소프트에 신고하여 악의적인 사용자가 이 취약점을 이용하여 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다. 개인적인 생각: 마이크로소프트는 대중이 흔히 사용하는 소프트웨어 중 하나이며, 해커는 취약점을 발견하면 악의적인 공격을 수행합니다. 마이크로소프트가 4개의 Exchange Server 보안 취약점을 발표한 후 해커의 악의적인 공격을 받았습니다. 이 사건이 발생함에 따라 마이크로소프트는 더욱 주의하고 보안 방어를 강화해야 합니다.
최근 마이크로소프트가 해커 공격을 받은 Exchange Server 취약점을 패치했다고 발표한 것과 관련해, 대만 DEVCORE는 이미 1월 5일에 보안 취약점을 발견하고 마이크로소프트에 이 취약점을 「CVE-2021-26855」 및 「CVE-2021-27065」로 명명된 제로데이 취약점으로 신고했으며, 동시에 이 취약점을 「ProxyLogon」이라고 부른다고 밝혔습니다. 이번에 공개된 「ProxyLogon」 취약점은 인증 없이 사용할 수 있는 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자로 하여금 악성 파일을 실행하거나 명령을 수행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 「ProxyLogon」은 마이크로소프트가 최근 공개한 가장 중대한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙에 따라 이를 발견한 후 즉시 올해 1월 5일 마이크로소프트에 신고하여 패치를 진행하도록 했으며, 악의적인 사용자에 의해 이 취약점이 악용되어 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 이에 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다. 개인 생각: 해커 공격을 받은 Exchange Server 취약점 문제에 대해 대만 DEVCORE는 이미 1월 5일에 발견했으며, 마이크로소프트에 이 취약점을 「CVE-2021-26855」 및 「CVE-2021-27065」로 명명된 제로데이 취약점으로 신고했고, 동시에 이 취약점을 「ProxyLogon」이라고 부릅니다. 이번에 공개된 「ProxyLogon」 취약점은 인증 없이 사용할 수 있는 원격 코드 실행(Pre-Auth Remote Code Execution; Pre-Auth RCE) 제로데이 익스플로잇으로, 공격자가 인증 단계를 우회하여 시스템 관리자로 하여금 악성 파일을 실행하거나 명령을 수행하도록 유도하여 더 광범위한 공격을 촉발할 수 있습니다. 「ProxyLogon」은 마이크로소프트가 최근 공개한 가장 중대한 RCE 취약점 중 하나입니다. DEVCORE 팀은 책임 있는 공개(Responsible Disclosure) 원칙에 따라 이를 발견한 후 즉시 올해 1월 5일 마이크로소프트에 신고하여 패치를 진행하도록 했으며, 악의적인 사용자에 의해 이 취약점이 악용되어 전 세계 사용자에게 중대한 손실을 초래하는 것을 방지했습니다. 이에 마이크로소프트는 3월 2일에 관련 취약점에 대한 보안 업데이트를 출시하여 사용자의 민감한 정보가 악의적인 공격을 받지 않도록 했습니다.
개인 생각: 마이크로소프트는 대중이 흔히 사용하는 소프트웨어 중 하나이며, 해커는 취약점을 발견하기만 하면 악의적인 공격을 가합니다. 마이크로소프트가 4개의 Exchange Server 보안 취약점을 공개한 후 해커의 악의적인 공격을 받았습니다. 이런 일이 발생한 만큼 마이크로소프트는 더욱 주의를 기울이고 보안을 강화해야 합니다.