본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.

 

 

5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.

 

 

CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.

 

 

Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.

 

 

 

Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.

 

 

Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.




List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 덕질 공통 이용규칙 및 안내 (업데이트중+ 2024-04-13) 😀컴덕824 5284 2024.04.14
공지 1000P를 모으면 다이소 상품권 1000원을 신청할 수 있습니다. file Private 5260 2024.02.14
4773 일반 비상장 주식 몇 종목 샀는데 5 😀컴덕272 881 2016.04.16
4772 일반 형님들 도와주십쇼 (컴퓨터) 5 😀컴덕297 43 2019.02.07
4771 일반 19) 여잔데 요즘 성욕 미침 4 😀컴덕265 128 2019.02.07
4770 일반 공유기 좋은걸로 바꾸면 방이 멀어져도 잘 잡힐까? 4 😀47850325 491 2022.05.19
4769 일반 시디게임 주로 하는데 2600x vs 2700 3 😀컴덕188 34 2019.01.22
4768 일반 B450보드 라이젠 2600x업데이트 관련 3 😀컴덕193 35 2019.01.22
4767 일반 usb 메모리 수명 관련 질문입니다 3 😀익명510 4133 2023.01.24
4766 일반 파워 질문있습니다 3 😀컴덕069 26 2019.01.22
4765 일반 크롬에서 매번 각종 Active를 새로 설치하는건 해결 못하나요? 3 😀컴덕657 31 2019.01.22
4764 일반 나 혹시 사이코패스냐 3 😀컴덕042 33 2019.02.07
4763 일반 알더레이크-N N100 미니PC 베어본 가격/리뷰 떴습니다 2 file 😀익명950 1470 2023.04.04
4762 일반 노트북 CPU i5-1235U vs i5-1240P 차이 있을까요? 2 😀익명617 2935 2023.02.16
4761 일반 1070 쓰고 있는데 3dMark 점수 정상적인가요? 2 😀컴덕863 30 2019.01.22
4760 일반 컴고수님들께 질문 2 😀컴덕321 692 2024.03.15
4759 일반 갤럭시퀀텀2 누끼따기 어떻게하나요? 2 file 😀컴덕465 624 2024.01.15
4758 일반 그래픽 카드 회사 2 😀컴덕677 28 2019.01.22
4757 일반 ssd 삼성전자 vs 마이크론 2 😀컴덕112 38 2019.01.22
4756 일반 8700 vs 9700 K 질문 2 😀컴덕960 32 2019.01.22
4755 일반 제 pc가 usb 3.0 지원되는건지 알고 싶습니다 ㅠㅠ 2 😀컴덕741 25 2019.01.22
4754 일반 컴퓨터 부팅 안될때 ( 자가 테스트 방법 ) 2 😀컴덕300 31 2019.01.22
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 239 Next
/ 239