Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

제로데이 결함 공개…"MS 11일 업데이트로도 해결 힘들어"

(지디넷코리아=김윤희 기자)최신 윈도 운영체제(OS) 취약점을 지속적으로 폭로해온 해커가 컴퓨터 전체 제어권을 빼앗을 수 있는 취약점을 또 공개했다.

새 취약점은 기존 보안 패치를 우회하는 공격을 허용한다. 오는 11일로 예정된 마이크로소프트(MS)의 정기 보안 업데이트로도 해결하기 어려울 것이란 관측도 있다.

'샌드박스이스케이퍼'라는 닉네임을 사용하는 익명의 보안 연구원은 윈도 10, 윈도 서버 2019에 적용되는 그 동안 알려지지 않았던 취약점(제로데이)을 지난 7일 공개했다.

샌드박스이스케이퍼는 취약점을 이용해 악성코드를 공격 대상자 몰래 설치하고 실행하는 스크립트인 익스플로잇을 판매하는 브로커로도 알려져 있다.

이 연구원은 소스코드 공유 사이트 깃허브를 통해 취약점 정보를 공개했다. 이전에도 같은 깃허브 계정을 통해 12개의 제로데이 취약점을 공개한 바 있다.

윈도10.

지난달에는 4개의 제로데이 취약점을 공개했다. 그 중 하나는 지난 4월9일 MS가 공개한 윈도 보안 취약점 패치 'CVE-2019-0841'을 우회하는 로컬 권한 상승(LPE) 취약점이다.

이번에 공개한 제로데이는 마찬가지로 해당 패치를 우회한다. 윈도10, 윈도 서버 2019를 사용하는 컴퓨터의 전체 제어 권한을 획득할 수 있는 LPE 취약점이다.

해당 취약점은 MS 엣지 브라우저를 악용, 낮은 권한을 가진 사용자가 상위 권한의 파일을 제어할 수 있게 한다.

MS는 오는 11일 보안 업데이트를 실시할 예정이다. MS가 이 업데이트에 새 취약점 패치를 포함하기엔 충분하지 않아 보인다. 취약점 공개 시점으로부터 MS에 주어진 대응 시간은 며칠에 불과했다.

샌드박스이스케이퍼는 향후 또 다른 제로데이를 공개할 예정이라고 블로그를 통해 밝혔다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

오이

2019.06.10 22:53
가입일: 2018:12.19
총 게시물수: 77
총 댓글수: 459

정보 감사합니다..^^

profile

쾌걸맨

2019.07.19 18:19
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307

좋은 정보 감사합니다

List of Articles

IT정보 삼성 자회사 조이언트, 퍼블릭 클라우드 폐기

3년전 삼성전자에 인수된 클라우드 플랫폼 개발업체 조이언트가 퍼블릭 클라우드 서비스를 종료한다. 최근 외신에 따르면, 조이언트 스티브 턱 사장 겸 최고운영...

  • 등록일: 2019-06-11

46

VIEWS

1

COMMENTED

IT정보 야놀자, 2130억 투자 유치… 카페에서 '유니콘'으로

이수진 야놀자 총괄대표.여가 플랫폼 기업 야놀자가 2000억원이 넘는 투자금을 유치, 유니콘(기업가치 1조원 이상 비상장사) 기업으로 공식 등극했다. 창업주 이...

  • 등록일: 2019-06-11

32

VIEWS

2

COMMENTED

IT정보 내년부터 전국 어디서나 초고속인터넷 이용 가능

과학기술정보통신부는 초고속인터넷을 보편적 역무로 지정하고 내년 1월1일부터 시행하는 전기통신사업법 시행령을 11일 공포한다. 과학기술정보통신부는 초고속...

  • 등록일: 2019-06-10

158

VIEWS

3

COMMENTED

IT정보 티맥스, 하반기 개방형 OS 버전 선보인다

[디지털데일리 홍하나기자] 운영체제(OS) 및 클라우드 전문기업 티맥스오에스(대표 박학래)는 오픈소스 버전인 ‘티맥스OS OE(오픈 에디션)’를 하반기에 선보일 ...

  • 등록일: 2019-06-10

216

VIEWS

6

COMMENTED

IT정보 유튜브 "미성년자, 보호자 없이 개인 방송 못한다"

사진=연합 유튜브가 보호자를 동반하지 않은 어린 미성년자의 라이브 방송을 하지 못하도록 할 계획이다. 또 미성년자가 등장하는 영상에는 댓글 기능을 없앨 예...

  • 등록일: 2019-06-10

71

VIEWS

1

COMMENTED

IT정보 삼성전자, AMD 협업으로 '게임 특화' 드라이브 건다

고동진 삼성전자 IM부문장(사장)이 지난 2월 20일(현지시간) 미국 샌프란시스코 빌 그레이엄 시빅센터에서 갤럭시 S10을 소개하고 있다. 삼성전자가 AMD와 손잡...

  • 등록일: 2019-06-10

31

VIEWS

1

COMMENTED

윈도정보 윈도에 'PC 제어권' 통째로 빼앗길 취약점 있다

제로데이 결함 공개…"MS 11일 업데이트로도 해결 힘들어" (지디넷코리아=김윤희 기자)최신 윈도 운영체제(OS) 취약점을 지속적으로 폭로해온 해커가 컴퓨터 전체 ...

  • 등록일: 2019-06-10

97

VIEWS

2

COMMENTED

IT정보 '페이스북 코인' 나온다…가상화폐에 눈독 들이는 IT공룡들

페이스북, 금전거래·상품구매용 가상화폐 발행 준비 중 텔레그램은 작년 17억弗 모집 가상화폐 '그램' 개발에 투입[ 윤희은 기자 ] 스타트업(신생 벤처기업) 위주...

  • 등록일: 2019-06-10

12

VIEWS

1

COMMENTED

IT정보 스타트업에 오픈랩 개방…5G 생태계 발굴 나선 통신 3社

5G 서비스 콘텐츠 확보나서 연구 위해 기지국·단말기 제공 AR·게임·보안 등 여러 분야 개발  일회성 아닌 지속적 상생 협력[ 홍윤정 기자 ] 5세대(5G) 이동통신은...

  • 등록일: 2019-06-10

17

VIEWS

1

COMMENTED

IT정보 화웨이 논란 때문?..국내 기업들 ‘MWC 상하이’ 전시 줄어

통신3사, 부스도 없고 CEO도 불참 정부지원 한국관 참여 기업은 작년과 비슷 화웨이·ZTE 대표 기조연설..삼성·SKT·KT 수상 후보로[이데일리 김현아 기자]아시아 ...

  • 등록일: 2019-06-10

19

VIEWS

1

COMMENTED

IT정보 방통위원장 "넷플릭스 등 망이용료 검토할 것"

국내 OTT, 글로벌 기업과 역차별 개선 요구… 이효성 “국회와 법‧제도 마련 협의” [미디어오늘 강성원 기자] 이효성 방송통신위원회 위원장이 10일 국내 중소 OTT(...

  • 등록일: 2019-06-10

33

VIEWS

2

COMMENTED

IT정보 라이젠 9 3950X, 16코어 32쓰레드 CPU, 라데온 RX5700XT 자료 유출

      그동안 여러 소스를 통해 계속해서 제품의 존재에 대한 내용이 나왔으나 5월 마지막 주 컴퓨텍스 AMD 발표장에서 언급하지   않았던 라이젠 3000시리즈의 ...

  • 등록일: 2019-06-09

104

VIEWS

2

COMMENTED

IT정보 삼성전자, 차세대 태블릿 'SM-T860·SM-T865' 개발 중.. 갤럭시 탭S5일까? file

삼성전자가 차세대 하이엔드 태블릿을 개발 중이라는 소식이 전해졌다. 14일(현지시간) 네덜란드 IT매체 갤럭시클럽은 삼성전자가 SM-T860 및 SM-T865 2종의 태...

  • 등록일: 2019-06-08

151

VIEWS

2

COMMENTED

IT정보 삼성전자, 갤S10 이어 블록체인 스마트폰 확대한다 file

삼성전자가 앞으로 자사 스마트폰에 블록체인 기술을 확대 적용한다. 채원철 삼성전자 무선사업부 상품전략팀장(전무)은 13일 자사 뉴스룸에 '블록체인, 그 가능...

  • 등록일: 2019-06-08

56

VIEWS

1

COMMENTED

IT정보 플래그십 킬러 나온다…스냅드래곤 855 기반 홍미 플래그십 이름 'K20 ' 공식 확인 file

샤오미 서브 브랜드 홍미의 스냅드래곤 855 칩셋 기반 플래그십 스마트폰 이름이 'K20'인 것으로 확인됐다. 13일(현지시간) 외신에 따르면 홍미 총괄 책임자 Lu ...

  • 등록일: 2019-06-08

44

VIEWS

1

COMMENTED