자유게시판
Windows Server 보안 패치 롤백 방법
Windows Server 보안 패치 롤백하는 방법은 그 보안 패치 적용 이전의 iso를 구하는 방법 밖에 없나요?
Windows Server 1-Day 공부하면서 실습하려고 하는데 보안 패치 롤백 방법을 모르겠습니다..! 혹시 관련 자료 가지고 계신 분 있으실까요
도움주신다면 감사하겠습니다!!
작성자 정보
익명
(58.29)
댓글
2
Wane
리버싱 입문
애초에 베어메탈에서 1-Day 공부하는 건 윈도우가 허락을 안 해서 못 할 것이고, 특정 버전 ISO를 이용한 VM을 이용해서 공부하는 방법을 제가 씁니다.
특정 버전 윈도우 다운로드는 다음 사이트에서 할 수 있습니다. https://uupdump.net/
주다사
대표 업적 없음
윈도우 취약점 분석 같은 경우에는, 해당 CVE 넘버를 기준으로 MSRC에 들어가보시면 상세 버전 정보가 나와있습니다
예) 23H2(큰 빌드 번호) - 22631.4317(상세 빌드 번호)
이를 기준으로 iso를 구글링하시면 거의 다 얻으실 수 있을겁니다. 옛날에는 Heidoc을 썼었는데, 요즘은 작동하지 않네요. 너무 구버전이 아니라면 https://files.rg-adguard.net/ 에서 얻으실 수 있으실겁니다.
또, 특정 보안 패치 때문에 일어나는 버그 같은 경우(예를 들자면, win32kbase.sys의 안정성 패치라던가, 보안패치 때문에 일어나는 취약점이나 버그) 해당 패치가 MSRC에 어떤 패치다 라고 올라오는 것으로 알고 있습니다(KB+번호 패턴으로) 해당 KB 패치를 windows Catalog에서 어렵지 않게 구하실 수 있습니다. 대부분 1-day Reproduce를 하기 위해서는 이런식으로 KB 패치 적용 전 후 bindiff를 진행하여 어디서 취약점이 발생하는지 유추 가능합니다.
자유게시판
다른 글
글 제목 | 작성자 | 추천 | 조회 | 작성일 |
---|---|---|---|---|
새싹(SeSAC)핀테크
대표 업적 없음
| 0 | 168 | 2개월 전 | |
rubiya
강의 수강: 10
| 54 | 2754 | 2개월 전 | |
0 | 196 | 2개월 전 | ||
0 | 241 | 2개월 전 | ||
0 | 241 | 2개월 전 |