Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.
5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.
CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.
Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.
Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.
Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.
번호 | 분류 | 제목 | 날짜 | 조회 수 |
---|---|---|---|---|
공지 | 유머 | 🚨(뉴비필독) 전체공지 & 포인트안내 10 | 2024.11.04 | 26234 |
공지 | 이슈 | URL만 붙여넣으면 끝! 임베드 기능 | 2025.01.21 | 20660 |
379569 | 그 외 |
유플러스 너겟 47요금제 라이브 초고속 충전기 + 월 포인트 2만씩 지급 (월 47,000원)
![]() ![]() |
2025.06.17 | 35 |
379568 |
덥다
![]() |
2025.06.17 | 17 | |
379567 | 먹거리 |
위타드 한정수량 아이스티 3종 29,000원
![]() ![]() |
2025.06.17 | 420 |
379566 |
오늘 진짜 덥다
1 ![]() |
2025.06.17 | 25 | |
379565 | 잡담 |
완전 극건성이라 하나갖고 안됐는데
![]() |
2025.06.17 | 32 |
379564 |
자전거 타고 왔는데 밖에 진짜 더워
![]() |
2025.06.17 | 33 | |
379563 |
덥다
![]() |
2025.06.17 | 42 | |
379562 | 먹거리 |
홈플 이번주 행사 전단
![]() ![]() |
2025.06.17 | 54 |
379561 |
으 진짜 여름이라 개기름
1 ![]() |
2025.06.17 | 68 | |
379560 |
포스잇 쓸까 말까
![]() |
2025.06.17 | 62 | |
379559 | 유머 |
드디어 뜬 도파민 채워줄 연프
![]() ![]() |
2025.06.17 | 61 |
379558 |
우체국 사람 너무 많은데 대기줄무슨일임..;;
4 ![]() |
2025.06.17 | 99 | |
379557 | 잡담 |
제이홉 무퀴즈 경품 봤어?
1 ![]() ![]() |
2025.06.17 | 241 |
379556 | 먹거리 |
물 한 방울도 안 들어간 찐 CCA 쥬스 350ml 12병
![]() ![]() |
2025.06.17 | 1070 |
379555 |
아직 화요일이야
![]() |
2025.06.17 | 93 | |
379554 | 생활용품 |
바른 진공 에어락 밀폐용기 4종
![]() ![]() |
2025.06.17 | 1596 |
379553 | 유머 |
기상천외한 중국 유치원 수업
![]() ![]() |
2025.06.17 | 120 |
379552 |
지루성 두피염 어떡하지
![]() |
2025.06.17 | 114 | |
379551 | 이슈 |
버터플라이 안무 생각난다는 아르테미스 이번 신곡 안무.gif
![]() ![]() |
2025.06.17 | 120 |
379550 |
진짜 비싼 트리트먼트는 굳이 살 필요가 없는 것 같아
![]() |
2025.06.17 | 111 | |
379549 | 생활용품 |
헤즈로 엘로르 1 엔틱 콘솔
![]() ![]() |
2025.06.17 | 1597 |
379548 |
ㅋㅋㅋ노트북 바꿀때 되긴 했나봐 ㅋㅋㅋㅋ
![]() |
2025.06.17 | 116 | |
379547 | 이슈 |
2세대 아이돌 팠던 사람들은 향수 느껴진다는 키스오브라이프
![]() ![]() |
2025.06.17 | 130 |
379546 |
챗gpt로 분석해본 카카오 주가 이제 언덕 넘는지 확인하고 지켜볼 때
![]() |
2025.06.17 | 152 | |
379545 | 먹거리 |
강아지 수제 간식 20개 모음 임박할인 !1.3만원대부터
![]() ![]() |
2025.06.17 | 1642 |
379544 |
다들 먹는 영양제 몇개나 돼?
![]() |
2025.06.17 | 133 | |
379543 |
손톱 깎는거 자주 깜빡하네
![]() |
2025.06.17 | 136 | |
379542 | 생활용품 |
피죤 드라이시트 섬유유연제 시그니처 아이스플라워 130개입 9,450원
![]() ![]() |
2025.06.17 | 2194 |
379541 |
진짜 여름이다 여름....
![]() |
2025.06.17 | 149 | |
379540 | 유머 |
“1분에 7개씩 나가요…” 만들다 지쳐 폭탄돌리기 중이라는 알바생들 얘기 들어봄
5 ![]() ![]() |
2025.06.17 | 185 |