Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

최신 윈도 운영체제(OS) 취약점을 지속적으로 폭로해온 해커가 컴퓨터 전체 제어권을 빼앗을 수 있는 취약점을 또 공개했다.

 

새 취약점은 기존 보안 패치를 우회하는 공격을 허용한다. 오는 11일로 예정된 마이크로소프트(MS)의 정기 보안 업데이트로도 해결하기 어려울 것이란 관측도 있다.

 

'샌드박스이스케이퍼'라는 닉네임을 사용하는 익명의 보안 연구원은 윈도 10, 윈도 서버 2019에 적용되는 그 동안 알려지지 않았던 취약점(제로데이)을 지난 7일 공개했다.

 

샌드박스이스케이퍼는 취약점을 이용해 악성코드를 공격 대상자 몰래 설치하고 실행하는 스크립트인 익스플로잇을 판매하는 브로커로도 알려져 있다. 

 

이 연구원은 소스코드 공유 사이트 깃허브를 통해 취약점 정보를 공개했다. 이전에도 같은 깃허브 계정을 통해 12개의 제로데이 취약점을 공개한 바 있다. 

 

지난달에는 4개의 제로데이 취약점을 공개했다. 그 중 하나는 지난 4월9일 MS가 공개한 윈도 보안 취약점 패치 'CVE-2019-0841'을 우회하는 로컬 권한 상승(LPE) 취약점이다.

 

이번에 공개한 제로데이는 마찬가지로 해당 패치를 우회한다. 윈도10, 윈도 서버 2019를 사용하는 컴퓨터의 전체 제어 권한을 획득할 수 있는 LPE 취약점이다. 

 

해당 취약점은 MS 엣지 브라우저를 악용, 낮은 권한을 가진 사용자가 상위 권한의 파일을 제어할 수 있게 한다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

엔냐

2019.06.22 10:53
가입일: 2018:04.24
총 게시물수: 66
총 댓글수: 493

소식 잘 봤습니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 보안 게시판 신설 file + 8 Op 2016-10-16 597
45 보안 소식 연말 쇼핑시즌, 쇼핑몰 사칭 랜섬웨어 주의하세요 file + 11 따봉 12-12 60
44 보안 소식 세계는 차세대 대규모 랜섬웨어 공격에 대비하고 있는가 루시드림 03-07 59
43 보안 소식 [3.31 버그리포트] CVE-2017-7359 外 + 4 ordo 04-01 59
42 보안 소식 비주얼 해킹, 어느 산업군이 가장 취약할까? file + 7 따봉 12-26 59
41 보안 소식 CA API 관리 솔루션, ‘자본시장 공동 핀테크 오픈플랫폼’ 지원 file + 8 따봉 12-27 58
40 보안 소식 해커들의 연말연시 하루 일과를 예상해 본다면? file + 9 따봉 12-23 58
39 보안 소식 프랑스 해커, 모든 삼성 스마트폰 벽돌로 만들 수 있는 방법 발견 kargans 05-27 57
38 보안 소식 '스타크래프트'로 위장한 악성 파일 유포 발견 + 3 크로커스 04-04 57
37 보안 소식 2016년 버그바운티 성과 보고서: 얻은 것과 잃은 것 file + 7 따봉 12-29 57
36 보안 소식 상반기 결산] 보안업계 ‘합종연횡’ 실태...하반기 ‘지각변동’ 예고 file + 7 따봉 12-27 57
35 보안 소식 '안면인식' 논쟁 불붙은 美…"범죄자 추적 유용" vs "사생활 침해" 돌까루 05-28 56
34 보안 소식 국방부의 해킹 대응, 아쉬운 컨트롤타워 역할 + 5 ordo 04-09 56
33 보안 소식 금융 악성코드 드리덱스의 영리한 ‘위장’ 주의! + 4 ordo 04-03 56
32 보안 소식 씁쓸하고 치밀하新 해커들: 2017년 보안 위협 전망 file + 5 따봉 01-04 56
31 보안 소식 보안, 구매자 끌어당기는 셀링 포인트 될 수 있을까? file + 6 따봉 12-27 56
30 보안 소식 오픈소스DB '마이SQL' 노린 랜섬웨어 공격 발생 돌까루 05-28 55
29 보안 소식 [4.6 버그리포트] CVE-2017 + 5 ordo 04-07 55
28 보안 소식 [4.5 버그리포트] CVE-2016,2017 + 6 ordo 04-06 55
27 보안 소식 서울에 모인 이더리움 개발자들 "블록체인으로 세상 바꾸자" 돌까루 05-28 54
26 보안 소식 갠드크랩 다음은 블루크랩? 신종 랜섬웨어 '비상' 돌까루 05-28 54
25 보안 소식 물리보안업계 M&A, 신성장 동력 마련 위한 결단인가 file + 6 따봉 12-27 54
24 보안 소식 글로벌 보안 솔루션 웹사이트 통한 악성코드 유포 정황 포착 + 3 ordo 04-09 53
23 보안 소식 올 하반기 보안업계 M&A와 MOU 보니...2017년 트렌드 보인다 file + 7 따봉 12-27 52
22 보안 소식 英 국가 사이버보안 센터, 설립 첫 달에 총 86번 공격 당해 file + 6 따봉 01-04 51
21 보안 소식 보안’은 쏙 빠진 ‘웹 호환성 우수 사이트’ 이대로 괜찮나 file + 7 따봉 01-02 51