CVE-2020-0688 탐지 가이드: 내 서버 노출 확인법과 로그 분석 포인트
Microsoft Exchange 서버가 CVE-2020-0688 취약점에 노출되었는지 확인하려면 IIS 로그를 살펴봐야 한다. 특히 /ecp/default.aspx 경로로 유입되는 POST 요청 중 __VIEWSTATE 매개변수가 비정상적으로 긴 사례를 분석하는 것이 중요하다. 공격에 성공했다면 HTTP 200 또는 302 응답 이후 시스템에서 cmd.exe나 powershell.exe 같은 쉘 프로세스가 실행된 흔적이 남는다. CVE-2020-0688 개요 및 영향 범위 CVE-2020-0688은 Microsoft Exchange Server의 ECP(Exchange Control Panel) … 더 읽기