2026, 새로운 도약을 시작합니다.

최근에 계속 눈에 들어오는 해킹 유형 (VPN 공격)

· 9개월 전 · 661

구글 맨디언트, 취약점 조사 발표
중국 사이버 스파이 그룹이 패치 미적용 시스템을 노린 '엔데이' 공격을 활성화한 정황이 드러났다.

구글 맨디언트는 이반티와의 공동 조사를 통해 CVE-2025-22457 취약점과 이를 악용한 공격 활동을 분석한 결과를 발표했다고 6일 밝혔다. 이번 조사는 ...미적용 시스템을 대상으로 한 엔데이 공격이 활발히 진행 중인 것으로 드러났다.

CVE-2025-22457은 이반티 커넥트 시큐어(ICS) 버전 22.7R2.5 이하에서 제한된 문자 공간으로 인해 발생하는 버퍼 오버플로우 취약점이다. 당초 서비스 거부(DDoS) 정도로 평가됐지만 공격자는 이를 원격 코드 실행으로 전환할 수 있음을 확인했다.

VPN 점검도 필수인거 같습니다.

|

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

자유게시판

번호 제목 글쓴이 날짜 조회
공지 6일 전 조회 451
200420 13시간 전 조회 33
200419 어제 조회 72
200418 2일 전 조회 58
200417 4일 전 조회 102
200416 4일 전 조회 83
200415 5일 전 조회 131
200414 5일 전 조회 153
200413 5일 전 조회 68
200412 5일 전 조회 165
200411 6일 전 조회 129
200410 6일 전 조회 157
200409 6일 전 조회 90
200408 6일 전 조회 95
200407 6일 전 조회 193
200406 6일 전 조회 114
200405 6일 전 조회 230
200404 6일 전 조회 181
200403 1주 전 조회 289
200402 1주 전 조회 202
200401 1주 전 조회 150
200400 1주 전 조회 221
200399 1주 전 조회 161
200398 1주 전 조회 237
200397 1주 전 조회 120
200396 1주 전 조회 128
200395 1주 전 조회 102
200394 1주 전 조회 88
200393 1주 전 조회 126
200392 1주 전 조회 266
200391 1주 전 조회 185
🐛 버그신고