본문 바로가기

단축키

Prev이전 문서

Next다음 문서

수정 삭제

단축키

Prev이전 문서

Next다음 문서

수정 삭제
Extra Form

Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.

 

 

5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.

 

 

CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.

 

 

Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.

 

 

 

Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.

 

 

Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.


List of Articles
번호 분류 제목 날짜 조회 수
공지 유머 🚨(뉴비필독) 전체공지 & 포인트안내 10 2024.11.04 26372
공지 이슈 URL만 붙여넣으면 끝! 임베드 기능 2025.01.21 20789
379874 생활용품 1+3 체압분산 바른아치 아치패드 5,900원 무료배송 newfile 2025.06.19 8
379873 유머 7월 일본 대 지진설 newfile 2025.06.19 4
379872 아침부터 덥네 25도 new 2025.06.19 18
379871 먹거리 정관장 에브리타임 망고 플레이버 10ml 20포 (29,400원/무료) newfile 2025.06.19 23
379870 배고파ㅠㅠ new 2025.06.19 24
379869 먹거리 치즈 쫀득하게 터지는 더블치즈떡 240g 4가지맛 6팩 newfile 2025.06.19 925
379868 다른거 참아도 무진장 참기가 왜캐 어렵냐 ㅠㅠ new 2025.06.19 26
379867 유머 제과제빵이 빡치는 이유 newfile 2025.06.19 93
379866 유머 성매수남 400만명 명단 확보. newfile 2025.06.19 84
379865 유머 호주가 한해에만 실종자가 3만명인 이유... newfile 2025.06.19 84
379864 유머 성매매와 스폰의 차이점 newfile 2025.06.19 100
379863 유머 도둑은 대충 겁주면 도망감 newfile 2025.06.19 85
379862 유머 68억짜리 미 영주권 도람푸 카드 근황 newfile 2025.06.19 97
379861 유머 불판 장인 고세구님 실물 모습 newfile 2025.06.19 79
379860 유머 속보) 이스라엘, 이란 최고지도자 하메네이 지하시설 공격 개시 newfile 2025.06.19 89
379859 유머 주한미군 신병 아쎄이들에게 먹인다는 한국음식 newfile 2025.06.19 91
379858 유머 이스라엘이 계속 조르고 있다는 미국의 그것 newfile 2025.06.19 85
379857 유머 <루머> 이스라엘, 이란 가상화폐거래소 해킹 newfile 2025.06.19 86
379856 유머 속보) 미국, 이란과 48시간내 외교적 해결 성과 없다면 군사 대응 검토중 newfile 2025.06.19 77
379855 유머 남자 왁싱사한테 왁싱 받은 후기 newfile 2025.06.19 82
379854 유머 이란 테헤란 모습 newfile 2025.06.19 101
379853 유머 헬기타고 휴가간 전설의 이등병 newfile 2025.06.19 89
379852 유머 또 아시안 배우 통편집시킨 영화 감독 newfile 2025.06.19 86
379851 유머 실시간 이란 어....? 아니지....? newfile 2025.06.19 85
379850 유머 미국 공화당 "당원 83%는 이스라엘의 이란 공격을 지지한다" new 2025.06.19 82
379849 유머 [단독] '황병장' 신승호, 군 면제 확정…4년 전 십자인대 부상 newfile 2025.06.19 96
379848 유머 드디어 진실을 깨달은 중국인 newfile 2025.06.19 81
379847 유머 뉴진스 하니 아일릿에 인사 무시해 사건 판결문 newfile 2025.06.19 78
379846 유머 "만취女 집단윤간" 검찰, 'NCT 퇴출' 태일 징역 7년 구형 newfile 2025.06.19 85
379845 유머 어도어 "뉴진스, 제자리로 돌아오면 전폭 지원" newfile 2025.06.19 85
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 12663 Next
/ 12663