공지사항
보안패치
결제방법안내
서비스 이용약관
개인정보취급방침
자주묻는질문
기술가이드
문의하기
제 목 윈도우 RDP 원격코드실행 취약점 보안 업데이트 권고
작성자 관리자 ( help@hhosting.co.kr ) 등록정보 2019-05-16 11:23:39 조회수 475

□ 개요

o 윈도우 원격 터미널 접속에 사용하는 마이크로소프트의 RDP(Remote Desktop Protocol)에서 원격코드실행 취약점이 발견되어
해결 방안에 따라 최신 보안 업데이트 권고
※ 기술지원이 종료된 Windows XP, Windows Server 2003까지 보안 업데이트가 제공


□ 설명

o 공격자가 특별하게 조작된 RDP 패킷을 전송하여 피해 시스템에 임의 코드를 실행할 수 있는 취약점(CVE-2019-0708)



□ 영향 받는 제품

o Windows XP, Windows 7, Windows Server 2003, 2008 및 2008 R2

- Windows XP SP3 x86

- Windows XP Professional x64 Edition SP2

- Windows XP Embedded SP3 x86

- Windows Server 2003 SP2 x86

- Windows Server 2003 x64 Edition SP2

- Windows 7 for 32-bit Systems Service Pack 1

- Windows 7 for x64-based Systems Service Pack 1

- Windows Server 2008 for 32-bit Systems Service Pack 2

- Windows Server 2008 for x64-based Systems Service Pack 2

- Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1

- Windows Server 2008 R2 for x64-based Systems Service Pack 1



□ 해결 방안

o 영향 받는 제품의 이용자는 윈도우 자동/수동 업데이트를 이용하여 최신 버전으로 설치

- 수동 설치가 필요한 경우 아래 참고사이트(1번)에 접속하여 “Security Updates”의 하단 표에 있는
Download 링크를 클릭하여 설치 적용

- 윈도우 XP, 2003 서버 사용자의 경우 아래 참고사이트(2번)에 접속하여 보안 업데이트 파일 다운로드 및 설치 적용


o 허용한 관리자만 윈도우 RDP를 접근할 수 있도록 방화벽 등을 통한 접근 통제 강화



□ 문의사항
o Microsoft 고객센터 : 1577-9700

o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118



[참고사이트]

[1] https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

[2] https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
총 68 건
번호 제목 등록일 조회수
32 분당IDC 작업안내 2006-12-11 28976
31 KT-IDC 네트웍 정기정검 2006-11-27 28138
30 하나로IDC 백본 장비 Supervisor 성능개선으로 인한 PM 2006-11-27 29689
29 [P.M] 하나로텔레콤 IDC - 9월 20일 네트웍 P.M 관련 공지사항 2006-09-15 27600
28 2/4 분기 세금계산서 업무 마감 안내 2006-07-11 25839
27 [분당IDC] UPS전원개선 공사 안내 2006-07-03 25710
26 [KT-IDC] 분당IDC 기가스위치 정기점검 작업 안내 2006-07-03 25017
25 하나로호스팅 백본 용량 증설로 인한 PM 공지 2005-12-02 24695
24 불법스팸메일 발송금지요청에대해... 2005-11-24 23948
23 불법 소프트웨어 삭제 또는 폐기에 관한 공지 2005-08-31 24032
22 하나로 호스팅 서비스 장애 안내입니다. 2005-08-30 24022
21 하나로텔레콤 IDC - 8월 24일 네트웍 P.M관련 공지 2005-08-16 23481
20 하나로호스팅 정기점검 안내문(2005.6.15) 2005-06-13 22382
19 [PM]하나로텔레콤IDC-2월23일(수) 엔진 네트워크 서비스 PM작업안내 2005-02-16 22338
18 11월 17일 엔진네트워크 서비스 정기 PM안내 2004-11-15 21034
17 [PM]11월 17일 엔진 네트워크 서비스 PM안내 2004-11-11 21992
16 [PM]11월 10일 엔진네트워크 서비스 정기 PM안내 2004-11-05 20708
15 [PM]10월 27일 엔진네트워크 서비스 정기 PM안내 2004-10-26 21140
  [1] [2] [3] [4]  
1