Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- kibana
- ctf
- MFT
- Docker
- Openstack
- 2018
- XSS
- beebox
- frida
- base64
- 파이썬
- foremost
- igoat
- otter
- SQL Injection
- NTFS
- diva
- vulnhub
- 인시큐어뱅크
- Volatility
- elasticsearch
- 안드로이드
- CTF-d
- Strings
- Reflected XSS
- InsecureBank
- ESXi
- logstash
- Suninatas
- lord of sql injection
Archives
- Today
- Total
목록PrintNightMare (1)
Information Security

PrintNightmare 취약점은 윈도우의 Print Spooler를 이용한 권한 상승 및 원격 코드 실행 취약점이다. Print Spooler는 윈도우 설치 시 기본적으로 설치되며, 컴퓨터가 부팅될 때 자동으로 실행되는 서비스다. CVE-2021-1675는 권한 상승 취약점이고, 후에 발견된 CVE-2021-34527은 원격 코드 실행 취약점이다. CVE-2021-34527을 이용하여 시스템 권한 획득 후 일반 사용자의 권한을 상승시키거나, 새로운 계정을 생성하거나, 기밀정보 유출이 가능하며, 프로그램 설치 혹은 악성 파일을 업로드할 수 있다. 프린트를 사용할 때 필수적으로 사용되는 서비스이기 때문에 각별한 주의를 기울여야 한다. S/W 구분 취약 버전 Windows Server 2008(R2 포함)..
CVE 취약점
2021. 9. 19. 18:51