Exchange Server RCE 경고: CVE-2020-0688이 위험한 결정적 이유
CVE-2020-0688 취약점은 Microsoft Exchange Server의 ASP.NET ViewState 서명에 쓰이는 validationKey와 decryptionKey가 모든 설치본에서 동일한 정적 값으로 생성되는 설계 오류에서 비롯됩니다. 공격자가 유효한 사용자 자격 증명으로 인증된 세션을 확보하고 특정 파라미터를 수집하면, 조작된 ViewState 페이로드를 전송해 서버에서 SYSTEM 권한으로 원격 코드 실행(RCE)을 수행할 수 있습니다. CVE-2020-0688 공격 원리 및 RCE 영향도 분석 CVE-2020-0688의 핵심 기술 결함은 … 더 읽기