usrbin
컴퓨터 일기
usrbin
전체 방문자
오늘
어제

공지사항

  • whoami
  • 분류 전체보기 (127)
    • 깔짝할짝 (61)
    • 잡지식 (30)
    • Network (7)
      • Programming (3)
      • Study (4)
    • Mobile (13)
    • Reversing (5)
      • Win API (2)
      • 분석 (0)
    • Kernel (4)
      • linux (1)
      • Windows (3)
    • Programming (5)

블로그 메뉴

  • 홈
  • 방명록

인기 글

태그

  • System Hacking
  • Android
  • Follina
  • pwntools
  • forensics
  • Network Programming
  • monitor mode
  • x64dbg
  • Packet
  • BOF
  • libpcap
  • ftz
  • pcap
  • Digital Forensics
  • xcz.kr
  • Hive Ransomware
  • System
  • network
  • pwnable.kr
  • pcapng
  • HEVD
  • PWN
  • Reversing
  • suninatas
  • qt
  • HackCTF
  • Scapy
  • Pwnable
  • sql injection
  • nethunter

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
usrbin

컴퓨터 일기

깔짝할짝

2022-01-12 Wed

2022. 1. 12. 14:43

Created: January 12, 2022 10:09 AM

1. CVE-2022-21850

Reference: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21850 / https://www.cybersecurity-help.cz/vdb/SB2022011185

Remote Desktop Client에 존재하는 RCE 취약점이다. 해당 취약점은 Remote Desktop Client의boundary error에 의해 발생하며, 악의적인 RDP server에 영향을 받는 버전의 Remote Desktop Client가 연결할 경우에 취약하다. 메모리 손상 및 RCE가 가능하다.

2. CVE-2022-21960

Reference: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21960 / https://www.cybersecurity-help.cz/vdb/SB2022011117

Windows Resilient File System(ReFS, 복원 파일 시스템)의 RCE 취약점이다. 해당 취약점은 입력에 대한 잘못된 유효성 검사로 인해 발생한다. 물리적으로 접근 권한을 가진 공격자가 조작된 요청을 보내어 피해자 시스템에서 임의 코드를 실행할 수 있다.

저작자표시 비영리 변경금지 (새창열림)

'깔짝할짝' 카테고리의 다른 글

2022-01-17 Mon  (0) 2022.01.17
2022-01-13 Thur  (0) 2022.01.13
2022-01-11 Tue  (0) 2022.01.11
2022-01-10 Mon  (0) 2022.01.10
2022-01-09 Sun  (0) 2022.01.10
    usrbin
    usrbin
    컴퓨터 할거야

    티스토리툴바