한 달 반쯤 전에 같은 문제로 글을 하나 올린 적이 있었다.

 

>> 참조: http://thermidor.tistory.com/1277

 

 

이후 업데이트를 제거하고 잘 쓰고 있었는데,

어제 한동안 하지 않고 놔두었던 업데이트들을 몰아서 한꺼번에 패치했더니 또 원격 로그인이 안되는 것이 아닌가?

 

그래서, 예전에 Disable 시켜두었던 업데이트들이 나 모르게 또 설치된 것인가... 하고 봤더니

그건 아니었다.

 

하나하나 설치된 업데이트들을 뒤져 봤더니 새 업데이트가 또 termsrv.dll을 수정한 것이었다.

 

바로

 

KB303743 (MS14-074: Vulnerability in Remote Desktop Protocol could allow security feature bypass: November 11, 2014)

 

이 녀석이 주범.

 

또 삭제하고 재부팅하여 일단 임시 해결.

 

그런데 문제가 될 수 있을 것 같기도 하다. 원격 데스크톱 로그인 실패 시의 버그를 이용해서 불법 침투할 수 있는 취약점이라니... 에잉. 쯧. 빨리 패치버전이 나와야 할텐데...

 

 

+ 추가(2014.12.05 10:44)

 

 

좀 더 찾아봤더니... 지난 글에 참조 URL로 올렸던 원 패치 제작자 홈페이지에 이번 윈도우 업데이트 이후 패치 버전이 올라와 있는 것을 확인했다.

 

>> 참고: Concurrent RDP Patcher Enables Remote Desktop in Windows 7 Home Premium

 

위 URL에 접속해서 아래로 죽~ 스크롤 하면 보인다.

 

 

 

바로 이 부분이.

 

나는 아직 테스트해보진 않았다. 다시 업데이트하고 다시 설치하고 이럴 형편이 안돼서...

조만간 해봐야 겠다.

 

 

 

 



Posted by 떼르미
,


자바스크립트를 허용해주세요!
Please Enable JavaScript![ Enable JavaScript ]