우주의원더키디

  • 홈
  • 태그

viewstate 1

Gladinet RCE 제로데이 적극 악용 패치 전까지 노출 차단 필수

요약 Gladinet 제품군의 CVE-2025-11371이 적극 악용 중입니다. LFI로 Web.config의 machineKey를 탈취해 ViewState 역직렬화 RCE로 이어지는 체인입니다. 제조사 패치 전까지는 외부 노출 차단·WAF 룰이 필수입니다. 핵심 정리 1) 취약 경로: LFI → machineKey 획득 → ViewState RCE 체인 2) 상태: 패치 미공개, PoC·실공격 관측. 세부 기술은 피해 확산 우려로 일부 비공개 3) 과거 연계: CVE-2025-30406(하드코드 키) 계열 이슈와 결합 시 위험 급상승 즉시 조치 체크리스트 1) 외부 접근 차단: 관리·업로드 엔드포인트 GeoIP·IP 화이트리스트 적용 2) WAF·리버스 프록시: LFI..

소트프웨어 2025.10.10
이전
1
다음
더보기
프로필사진

우주의원더키디

  • 분류 전체보기 (391)
    • 소트프웨어 (105)
    • 하드웨어 (114)
    • 게임관련 (116)
    • PC방이야기 (54)

최근글과 인기글

  • 최근글
  • 인기글

Tag

DDR5, Secureboot, aipc, aion2, wifi7, 보더랜드4, nvidia, ssd, 운영공지, Intel, pc방, amd, pc방운영, 패치노트, 업데이트, windows11, steam, 윈도우11, 스팀, 보안업데이트,

최근댓글

Copyright © AXZ Corp. All rights reserved.

티스토리툴바