
🚨 NTLMv2 해시 유출 취약점(CVE-2024-43451)이란? (쉽게 알아보는 보안 이야기)
·
CyberSecurity/Security🔐
최근 뉴스나 보안 보고서를 보면 자주 등장하는 용어가 있습니다. 바로 NTLMv2 해시(hash)라는 용어인데요. 보안 업계에서 중요한 이슈가 되고 있는 CVE-2024-43451 취약점, 즉 NTLMv2 해시 유출 취약점에 대해 알아보겠습니다.이 글에서는 NTLMv2 해시가 무엇인지, 왜 이것이 중요한 보안 이슈가 되는지, 그리고 어떻게 대응할 수 있는지 초보자도 쉽게 이해할 수 있게 설명할게요!🔍 1. NTLMv2 해시란 무엇인가요?먼저, NTLM(NT LAN Manager)은 마이크로소프트가 만든 인증 방식으로, 윈도우 시스템에서 사용자의 인증(로그인)을 처리할 때 활용되는 프로토콜입니다. NTLM은 다음과 같이 작동합니다:✅ 사용자가 암호를 입력하면, 시스템은 그 암호를 직접 저장하지 않고 암호..