usrbin
컴퓨터 일기
usrbin
전체 방문자
오늘
어제

공지사항

  • whoami
  • 분류 전체보기 (127)
    • 깔짝할짝 (61)
    • 잡지식 (30)
    • Network (7)
      • Programming (3)
      • Study (4)
    • Mobile (13)
    • Reversing (5)
      • Win API (2)
      • 분석 (0)
    • Kernel (4)
      • linux (1)
      • Windows (3)
    • Programming (5)

블로그 메뉴

  • 홈
  • 방명록

인기 글

태그

  • xcz.kr
  • monitor mode
  • HEVD
  • pcapng
  • pcap
  • Hive Ransomware
  • pwnable.kr
  • forensics
  • System
  • suninatas
  • Pwnable
  • x64dbg
  • System Hacking
  • BOF
  • HackCTF
  • Follina
  • qt
  • PWN
  • network
  • ftz
  • pwntools
  • nethunter
  • sql injection
  • Android
  • libpcap
  • Packet
  • Network Programming
  • Scapy
  • Reversing
  • Digital Forensics

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
usrbin

컴퓨터 일기

깔짝할짝

2022-01-04 Tue

2022. 1. 4. 10:52

1. Microsoft releases emergency fix for Exchange year 2022 bug

Reference: https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-emergency-fix-for-exchange-year-2022-bug/

날짜 형식을 YYMMDDHHMM 으로 저장 후 정수형으로 바로 변환하여 integer overflow가 발생하는 버그이다. signed int(4byte)의 경우 최대값이 2147483647이다. 2201010101 (2022년 1월 1일 1시 1분)를 정수로 본다면 signed int의 최대값보다 커져서 integer overflow가 발생하며, 마이크로소프트 익스체인지 서버에서도 이 버그가 발견되었다.

마이크로소프트 익스체인지에서 AV 검색 엔진의 버전을 확인할때 위처럼 문자열 날짜를 정수형으로 변환하게 되고, 이때 프로그램에 충돌이 발생한다. 현재 PowerShell 스크립트 형식으로 새 AV 엔진을 다운로드 하도록 하는 임시 수정 방안이 공개되었다.

저작자표시 비영리 변경금지 (새창열림)

'깔짝할짝' 카테고리의 다른 글

2022-01-09 Sun  (0) 2022.01.10
2022-01-07 Fri  (0) 2022.01.07
2021-01-05 Wed  (0) 2022.01.05
2021-01-03 Mon  (0) 2022.01.03
2021-01-02 Sun  (0) 2022.01.02
    usrbin
    usrbin
    컴퓨터 할거야

    티스토리툴바