본문 바로가기 메뉴 바로가기

worni's Lab.

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

worni's Lab.

검색하기 폼
  • 분류 전체보기 (192)
    • 일상 (29)
      • 유튜브 생각 (4)
      • 생각 (15)
    • IT (9)
      • 아이폰 팁 (5)
      • 컴퓨터 사용팁 (5)
      • macOS팁 (4)
      • 보안 (4)
      • AI (6)
    • 여행 (2)
      • 동남아 (5)
      • 미국 (0)
    • 프로그래밍 (75)
      • Socket_ (2)
      • CC++ (3)
      • Front-End (9)
      • Back-End (7)
      • iOS (7)
      • 알고리즘 (0)
      • golang (13)
      • 보안 (2)
    • 경제 (10)
      • 부동산 (13)
    • Linux Note (3)
    • WebHacking (2)
    • MyDeskTop (1)
      • 리뷰 (1)
    • 인코딩 (6)
      • 강좌 (1)
      • 인코딩_자료 (4)
    • 자료실 (1)
    • LINK (3)
  • 방명록

oracle (1)
롯데카드 해킹의 원흉, CVE-2017-10271 취약점 기술 분석 (Oracle WebLogic RCE)

지난번 롯데카드 해킹 사태에 대한 글에서는 '관리 부실로 인한 패치 누락'을 지적하며 분통을 터뜨렸다. 오늘은 한 걸음 더 깊이 들어가, 그 '누락된 패치'가 막았어야 할 취약점, CVE-2017-10271에 대해 기술적으로 분석해보고자 한다. 대체 어떤 허점이 있었기에 대한민국 금융사의 서버가 속수무책으로 뚫릴 수 있었을까.1. CVE-2017-10271 취약점 개요명칭: Oracle WebLogic Server WLS-WSAT Component Deserialization RCE요약: 오라클 웹로직 서버의 WLS-WSAT(Web Services Atomic Transactions) 컴포넌트에서 발생하는 역직렬화(Deserialization) 취약점.위험도: CVSS 3.0 기준 7.5점 (High)...

IT/보안 2025. 9. 19. 22:31
이전 1 다음
이전 다음
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • Linux
  • Backend
  • 주식투자
  • MacOS
  • CSS
  • Spring
  • Java
  • HTML
  • 프로그래밍
  • openai
  • 오리역
  • AI
  • SWiFT
  • 카카오톡
  • 카톡업데이트
  • ChatGPT
  • ios
  • Frontend
  • 재테크
  • JavaScript
  • 내집마련
  • Python
  • reactjs
  • 생각
  • react
  • golang
  • 부동산분석
  • 부동산
  • go
  • 개발자
more
«   2026/01   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바