컴퓨터/노트북/인터넷
IT 컴퓨터 기기를 좋아하는 사람들의 모임방
Google Project Zero의 사이버 보안 연구원은 Microsoft가 6 월에 출시 한 보안 업데이트가 고위험 Windows 취약성을 완전히 차단하지 않았으며 일부 조정을 통해 여전히 악용 될 수 있음을 발견했습니다.
5 월에는이 고위험 에스컬레이션 취약점과 CVE-2020-0986 (현재 CVE-2020-17008) 이라는 원래 CVE 코드 및 다른 IE 관련 취약점이 결합되어 공격자가 원격으로 임의 코드 를 실행할 수 있습니다. 당시에는 실제로이 두 가지 제로 데이 취약점을 사용하여 공격을 시작하는 해커 그룹이있었습니다.
CVE-2020-17008이 여전히 악용 될 수 있음을 발견 한 보안 연구원 인 Maddie Stone 은 이제 공격자가 포인터 (포인터)를 보내는 대신 Windows 커널의 권한을 높이기 위해 변수를 보낼 수 있다고 말했습니다 . Microsoft의 보안 업데이트를 적용 할 수없는 이유는 포인터를 변수로만 전환 할 뿐이므로이 함수의 매개 변수를 계속 조정할 수 있기 때문입니다.
Maddie Stone은 브리핑 에서이 취약점을 유발하는 방법을 설명 했습니다 . Microsoft의 마지막 업데이트 후에도이 취약점이 여전히 사용 가능함을 증명하기 위해 그녀는 보고서 및 실행 방법에 대한 지침에서 원래 Kaspersky에서 수정 된 PoC 코드를 공개했습니다.
Microsoft는 9 월 24 일이 취약점을 재사용 할 수 있다는보고를 받고 하루 후에 문제를 확인했습니다. 원래 마이크로 소프트는 올해 11 월에이 취약점을 해결하기위한 업데이트를 출시 할 계획 이었지만 테스트 과정에서 다른 문제가 발견되어 다음 패치 화요일 인 2021 년 1 월 12 일로 업데이트를 연기해야했습니다.
Google Project Zero는 취약점 공개 기간이 90 일입니다. 관련 조직 / 직원이 패치 업데이트가 이후 14 일 이내에 시작될 수 있다고 보장 할 수있는 경우 90 일을 기준으로 14 일 더 연기 할 수도 있습니다. Microsoft가 1 월 6 일 이전에는 관련 패치 업데이트를 릴리스 할 수 없다고 말했듯이 마감일을 맞출 수 없었습니다.
컴퓨터/노트북/인터넷
IT 컴퓨터 기기를 좋아하는 사람들의 모임방
번호 | 분류 | 제목 | 조회 수 | 날짜 |
---|---|---|---|---|
공지 | 뉴스 |
구글 최신 뉴스
![]() |
1384 | 2024.12.12 |
공지 | 사랑LOVE 포인트 만렙! 도전 | 4590 | 2025.03.19 | |
공지 | 🚨(뉴비필독) 전체공지 & 포인트안내 2 | 25843 | 2024.11.04 | |
공지 | URL만 붙여넣으면 끝! 임베드 기능 | 20425 | 2025.01.21 | |
10639 | 일반 | Synology의 4 베이 NAS 장비 "DiskStation DS416j" | 1456 | 2016.02.08 |
10638 | 일반 | 태블릿 PC의 충전을하면서 주변 기기를 사용할 수있는 OTG 지원 USB 허브 | 1434 | 2016.02.08 |
10637 | 일반 | 카페베네 상장 난항에 투자자 눈물 | 776 | 2016.02.15 |
10636 | 일반 | 주식, 욕심은 화를 부르고. 그 화는 고스란히 가족들에게 짜증을 부릴겁니다 | 789 | 2016.02.22 |
10635 | 일반 | 원익IPS 추천합니다 | 676 | 2016.02.22 |
10634 | 일반 | 장이 너무 안좋네요 ㅜㅜ | 707 | 2016.02.22 |
10633 | 일반 | 주식투자와 관련된 주식명언 | 999 | 2016.02.22 |
10632 | 일반 | i5-6600 i5-6500 비교 1 | 1434 | 2016.02.22 |
10631 | 일반 | ssd좀봐주세요 2 | 906 | 2016.02.27 |
10630 | 일반 | 크라운제과 어떻게 보시나요? | 458 | 2016.02.28 |
10629 | 일반 | 흑자예상하며 기다린보람이 있군 | 471 | 2016.02.28 |
10628 | 일반 | 세계 주식 주요 지수 보는곳 입니다.모르시는분들을 위해 | 646 | 2016.02.28 |
10627 | 일반 | 한 2월 말쯤 총선테마가 시작될걸로 예상합니다. | 562 | 2016.02.28 |
10626 | 일반 | 대중관계 악화로 중국에서 돈버는 기업들 급락이네요 | 684 | 2016.02.28 |
10625 | 일반 | 주식 생초보인데 알려주실수 있으신가요? | 515 | 2016.02.28 |
10624 | 일반 | 11시정도만 잘 넘기면 될거같은데.. | 478 | 2016.02.28 |
10623 | 일반 | 요즘 한종목에 꽂혀서 분할매수하는데요. | 565 | 2016.02.28 |
10622 | 일반 | 본인 명의로 핸드폰 두개 개설 하면 문제 생기나요? 1 | 1154 | 2016.03.01 |
10621 | 일반 | 단말기대금 일시불납 가능한가요? 1 | 781 | 2016.03.05 |
10620 | 일반 | 노트4 배터리 공유?? 1 | 1749 | 2016.03.05 |
10619 | 일반 | 금호타이어 어떻게 보시나요? | 650 | 2016.03.05 |
10618 | 일반 | 해외에서 사용하던 도메인을 구입했는데 헉.. | 568 | 2016.03.09 |
10617 | 일반 | 축구 페널티킥 선방 탑10 | 469 | 2016.03.12 |
10616 | 일반 | SSD의 성능을 유지하기위한 유지 관리 기술 | 1068 | 2016.03.15 |
10615 | 일반 | 저렴한 Skylake 버전 Xeon 마더보드 'GA-X150M-PRO ECC」 | 874 | 2016.03.15 |
10614 | 일반 | G5 vs S7 1 | 626 | 2016.03.18 |
10613 | 일반 | 스테레오믹스 소리가 안납니다 1 | 1104 | 2016.03.19 |
10612 | 일반 | 스피커를 항상 켜 놓는데요. 노이즈??? 소리가 납니다. 1 | 849 | 2016.03.19 |
10611 | 일반 | M2 메모리 추천 1 | 911 | 2016.03.19 |
10610 | 일반 | 모니터 단자 HDMI, DP & 오디오 관련 문의 1 | 865 | 2016.03.19 |