·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è ±ÇÇÑ »ó½Â Ãë¾àÁ¡... NTLM ÀÚ°Ý Áõ¸í Å»Ãë Áß

ÀÔ·Â : 2023-03-21 18:21
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¸¾È ½É°¢µµ Æò°¡ÇÏ´Â CVSS Á¡¼ö 9.8Á¡À¸·Î ³ô°Ô ºÎ¿©
¾ÇÀÇÀû ¸ÞÀÏ ¼ö½Å ½Ã ¿ø°Ý Á¦¾î SMB ¼­¹ö¿¡ ÀÎÁõ...NTLM ÇØ½Ã Å»Ãë °¡´É


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft) »ç´Â ÃÖ±Ù À©µµ(Windows)¿ë ¾Æ¿ô·è(Outlook)ÀÇ Ãë¾àÁ¡ÀÌ NTLM ÀÚ°Ý Áõ¸íÀ» Å»ÃëÇÏ´Â µ¥ ¾Ç¿ëµÇ°í ÀÖ´Â °ÍÀ» ¹ß°ßÇß´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÇØ´ç Ãë¾àÁ¡À» CVE-2023-23397·Î ÇÒ´çÇϰí, ½É°¢µµ¸¦ Æò°¡ÇÏ´Â CVSS Á¡¼ö´Â ÀÌ·ÊÀûÀ¸·Î 9.8Á¡À¸·Î ³ô°Ô ºÎ¿©Çß´Ù.

¡ãOutlook ¹Ì¸® ¾Ë¸² ±â´É[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® OutlookÀº ͏°´õ ³» ¾à¼ÓÀ» ¾Ë¸®´Â ¡®¹Ì¸® ¾Ë¸²¡¯ ±â´ÉÀÌ ÀÖ´Ù. ÀÌ ±â´ÉÀº ¾à¼Ó ±âÇÑÀÌ Áö³µÀ» ¶§µµ ¡®appointment test¡¯¶ó´Â ¸Þ½ÃÁö·Î ¾Ë¸²À» °è¼Ó º¸³»°Ô µÈ´Ù. À̶§ MAPIÀÇ PidLidReminderFileParameter ÇÁ·ÎÆÛƼ´Â ¾à¼Ó ±âÇÑÀÌ Áö³ª, Áö¿¬ ¾Ë¸²À» ÇÒ ¶§ Ŭ¶óÀÌ¾ðÆ®°¡ Àç»ýÇÒ »ç¿îµåÀÇ ÆÄÀÏ °æ·Î(UNC)¸¦ ÁöÁ¤ÇÏ´Â µ¥ »ç¿ëµÈ´Ù. ¶ÇÇÑ, PidLidReminderOverride ÇÁ·ÎÆÛƼ´Â PidLidReminderFileParameter °ªÀ» ½Å·ÚÇÒ °ÍÀÎÁö ¼³Á¤ÇÏ´Â ÇÁ·ÎÆÛƼÀ̱⵵ ÇÏ´Ù.

¸ÞÀÏ(msg) ³» PidLidReminderFileParameter °ªÀº °ø°ÝÀÚ°¡ Á¦¾î °¡´ÉÇÑ SMB ¼­¹ö·Î, PidLidReminderOverride °ªÀº true·Î ±¸¼ºÇØ Àü¼ÛÇϸé, ¼ö½Å¹ÞÀº »ó´ë´Â ¾Æ¹«·± »óÈ£ÀÛ¿ë ¾øÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÈ´Ù.

¡ã¾Ç¼º msg¸¦ ¸¸µå´Â PoC ÄÚµå ÀϺÎ[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]

¸¸¾à »ç¿ëÀÚ°¡ À§Ã³·³ ¾ÇÀÇÀûÀ¸·Î ÀÛ¼ºµÈ ¸ÞÀÏÀ» ¼ö½ÅÇÒ °æ¿ì, Àç»ýÇÒ »ç¿îµåÀÇ ÆÄÀÏÀÌ À§Ä¡ÇÏ¸ç °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â ​​SMB ¼­¹ö¿¡ ÀÎÁõÇϵµ·Ï °­Á¦µÈ´Ù. °á±¹, NTLM Çù»ó ¿äûÀ» ÅëÇØ NTLM ÇØ½Ã¸¦ ÈÉÄ¥ ¼ö ÀÖ°Ô µÈ´Ù.

À̹ø Ãë¾àÁ¡Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ 3¿ù Á¤±â º¸¾È ¾÷µ¥ÀÌÆ® ÀÌÀüÀÇ ¸ðµç À©µµ¿ë Microsoft Outlook¿¡ ÇØ´çÇÑ´Ù. ´Ù¸¸, Android, iOS, Mac°ú °°Àº ´Ù¸¥ ¹öÀüÀÇ Microsoft Outlook°ú À¥¿ë Outlook ¹× ±âŸ M365 ¼­ºñ½º´Â ¿µÇâÀ» ¹ÞÁö ¾Ê´Â´Ù.

Ãë¾àÁ¡ ¿ÏÈ­¸¦ À§Çؼ­´Â ù ¹øÂ°·Î, º¸È£µÈ »ç¿ëÀÚ º¸¾È ±×·ì(Protected Users Security Group)¿¡ À¯Àú¸¦ Ãß°¡ÇØ NTLMÀ» ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ¸·Î »ç¿ëÇÏÁö ¸øÇϵµ·Ï ÇØ¾ß ÇÑ´Ù. ÀÌ °æ¿ì NTLMÀÌ ÇÊ¿äÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´Ù. µÎ ¹øÂ°·Î, ³×Æ®¿öÅ©¿¡¼­ TCP 445/SMB ¾Æ¿ô¹Ù¿îµå¸¦ Â÷´ÜÇÑ´Ù. ±×¹Û¿¡ ÀÚ¼¼ÇÑ ¿ÏÈ­ ¹æ½ÄÀº MSRC Mitigations Ä«Å×°í¸®¸¦ Âü°íÇÏ¸é µÈ´Ù.

ÇØ´ç Ãë¾àÁ¡ÀÇ Á¡°Ë ¹æ¹ýÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÆ÷Æ®´Â Áö³­ 15ÀÏ CVE-2023-23397 Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â ¸Þ½Ã¡ Ç׸ñ(¸ÞÀÏ, ÀÏÁ¤ ¹× ÀÛ¾÷)ÀÌ Exchange ȯ°æ ³»¿¡ Á¸ÀçÇÏ´ÂÁö °Ë»çÇÏ´Â ½ºÅ©¸³Æ®¸¦ °ø°³Çß´Ù.

OutlookÀ» ¿î¿µÇÏ´Â Á¶Á÷Àº Á¦°øµÈ CVE-2023-23397.ps1 ½ºÅ©¸³Æ®¸¦ ÅëÇØ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÀÌ ÀÌ·ïÁ³´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ½ºÅ©¸³Æ®°¡ ÀÛµ¿Çϱâ À§ÇÑ Á¶°ÇÀ¸·Î ¸ÕÀú Exchange Server(on-premises)¿¡¼­´Â EMS(Exchange °ü¸® ¼Ð)¿¡¼­ ƯÁ¤ÇÑ PowerShell ¸í·ÉÀ» ½ÇÇàÇÏ¸é µÈ´Ù. ¶ÇÇÑ, Exchange Online¿¡¼­´Â Àü¿ª °ü¸®ÀÚ ¶Ç´Â ÀÀ¿ë ÇÁ·Î±×·¥ °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ¸é µÈ´Ù.

¡ãEMS(Exchange °ü¸® ¼Ð) ³» PowerShell ¸í·É¹®[ÀÚ·á=¾È·¦ ASEC ºÐ¼®ÆÀ]

¾È·¦ ASEC ºÐ¼®ÆÀ °ü°èÀÚ´Â ¡°ÇØ´ç ½ºÅ©¸³Æ®´Â Audit Mode ¹× Cleanup Mode µî µÎ °³ÀÇ Á¡°Ë ¹æ¹ýÀ» Áö¿øÇÑ´Ù¡±¸ç ¡°¸ÕÀú, Audit Mode¿¡¼­ ½ºÅ©¸³Æ®´Â ¼Ó¼ºÀÌ Ã¤¿öÁø Ç׸ñÀÇ ¼¼ºÎ Á¤º¸°¡ Æ÷ÇÔµÈ CSV ÆÄÀÏÀ» Á¦°øÇϰí, Cleanup Mode¿¡¼­ ½ºÅ©¸³Æ®´Â ¼Ó¼ºÀ» Áö¿ì°Å³ª Ç׸ñÀ» »èÁ¦ÇØ °¨ÁöµÈ Ç׸ñ¿¡ ´ëÇÑ Á¤¸®¸¦ ¼öÇàÇÑ´Ù¡±°í ¹àÇû´Ù. ±×¹Û¿¡ ÀÚ¼¼ÇÑ Á¡°Ë ¹æ¹ýÀº CSS Exchange ȨÆäÀÌÁö¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù