본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.

 

 

5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.

 

 

CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.

 

 

Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.

 

 

 

Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.

 

 

Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.




List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 덕질 공통 이용규칙 및 안내 (업데이트중+ 2024-04-13) 😀컴덕824 5057 2024.04.14
공지 1000P를 모으면 다이소 상품권 1000원을 신청할 수 있습니다. file Private 5102 2024.02.14
5309 일반 Synology의 4 베이 NAS 장비 "DiskStation DS416j" 😀익명860 1364 2016.02.08
5308 일반 태블릿 PC의 충전을하면서 주변 기기를 사용할 수있는 OTG 지원 USB 허브 😀익명950 1284 2016.02.08
5307 일반 usb 3.0 포트를 사용하여 윈도우7 을 설치할 때하기 ( 인텔이 제공하는 유틸 ) 😀익명218 1323 2016.02.08
5306 일반 VMware 리믹스 OS 설치 방법 😀익명630 2277 2016.02.08
5305 일반 AERTsr64.exe 은 무엇인가 (Andrea's APO Access Service) 😀익명763 1250 2016.02.08
5304 일반 AMD 크림슨 드라이버 사용하시는분들 꼭 읽어보세요!! 😀익명835 1306 2016.02.08
5303 일반 노턴 백신 OEM으로 45개월 (1350일) 사용하기 😀익명662 1601 2016.02.08
5302 일반 블로그 사이드/아래에 공유버튼 넣기(삽입) 😀익명550 957 2016.02.08
5301 일반 주식수익 얼마나 났나요? 자랑해보시지요~^^ 20프로이상은 있을듯합니다 😀익명686 699 2016.02.15
5300 일반 카페베네 상장 난항에 투자자 눈물 😀익명092 684 2016.02.15
5299 일반 주식, 욕심은 화를 부르고. 그 화는 고스란히 가족들에게 짜증을 부릴겁니다 😀익명105 641 2016.02.22
5298 일반 원익IPS 추천합니다 😀익명789 582 2016.02.22
5297 일반 장이 너무 안좋네요 ㅜㅜ 😀익명780 625 2016.02.22
5296 일반 주식투자와 관련된 주식명언 😀익명023 913 2016.02.22
5295 일반 크라운제과 어떻게 보시나요? 😀익명240 382 2016.02.28
5294 일반 흑자예상하며 기다린보람이 있군 😀익명123 386 2016.02.28
5293 일반 세계 주식 주요 지수 보는곳 입니다.모르시는분들을 위해 😀익명057 558 2016.02.28
5292 일반 한 2월 말쯤 총선테마가 시작될걸로 예상합니다. 😀익명623 483 2016.02.28
5291 일반 대중관계 악화로 중국에서 돈버는 기업들 급락이네요 😀익명030 432 2016.02.28
5290 일반 주식 생초보인데 알려주실수 있으신가요? 😀익명904 438 2016.02.28
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 266 Next
/ 266