단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

Extra Form

Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.

 

 

5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.

 

 

CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.

 

 

Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.

 

 

 

Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.

 

 

Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.


0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0
List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 뉴스 구글 최신 뉴스 file 덕후냥이 1424 2024.12.12
공지 🚨(뉴비필독) 전체공지 & 포인트안내 8 file 무명의덕질 25982 2024.11.04
공지 URL만 붙여넣으면 끝! 임베드 기능 무명의덕질 20464 2025.01.21
10642 정보 `보안` 차별성 강조하는 애플…이번엔 M1 맥에 보안 최강 - 매일경제 - 매일경제 뉴스봇 726 2021.02.21
10641 일반 ? 페어폰? file 덕후냥이 63 2022.03.03
10640 일반 ???: RTX 50이 전작보다 전기를 더먹는다고..? file 덕후냥이 52 2024.09.07
10639 일반 ???: 핫딜 올려봐~~~ 덕후냥이 108 2022.02.09
10638 .2Ghz에 도달한 AMD Ryzen 7 2700X 샘플 포착 회원_88687819 126 2018.04.02
10637 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 김말이님 81 2017.08.24
10636 일반 .Android 8.0 오레오의 신기술은 어떤것이 있을까 김말이님 94 2017.08.24
10635 .exe 파일을 추출 하는 프로그램 2 유저_58365105 486 2019.01.25
10634 일반 .exe 파일을 추출 하는 프로그램 덕후냥이 495 2023.03.27
10633 정보 'LG V30' 출시 색상 암시? LG전자, 새로운 티저 공개(영상) 잭팟 99 2017.08.23
10632 일반 '지원 종료' 윈도 서버 2003 사용 기업을 위한 2가지 조언 라이너스~ 747 2015.07.20
10631 정보 ‘180억 매출’ 용산 전자업체 (컴퓨리) 파산 file 덕후냥이 198 2024.10.21
10630 일반 ‘30TB 벽’ 깬 32TB 하드 등장…소비자용 디스크 시대 저무는 이유 덕후냥이 187 2024.10.21
10629 정보 ‘갤럭시S21’을 3만원에?…통신3사, 최대 61만원 불법 지원 - 조선비즈 뉴스봇 749 2021.03.01
10628 정보 ‘굿바이 인텔’, 애플 자체 칩셋 탑재 맥북 첫 선 - 국민일보 뉴스봇 773 2021.02.21
10627 정보 ‘도둑 시청’ 새 누누티비 문 열었다…OTT 업계 '한숨' 덕후냥이 423 2023.06.24
10626 정보 ‘삼성폰 언박싱’ 유튜버의 한탄 “정말 열심히 만들었는데…” [IT선빵!] - 헤럴드경제 뉴... 뉴스봇 1036 2021.03.17
10625 정보 ‘아이폰 위탁생산’ 대만 폭스콘, 전기차 생산 추진 - 동아일보 뉴스봇 735 2021.02.22
10624 정보 ‘아이폰12 15만원→갤S21 17만원’ 구매 가격 낮아진다 [IT선빵!] - 헤럴드경제 뉴스 - ... 뉴스봇 771 2021.03.17
10623 정보 ‘아이폰12’ 8천만대 공급한다는 애플... 中 만리장성 무사히 넘을까 - 조선비즈 뉴스봇 775 2021.02.21
Board Pagination Prev 1 2 3 4 5 ... 533 Next
/ 533