Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://news.naver.com/main/read.nhn?mode...0002118863 


윈도10 소스코드·내부빌드 일부 유출


보안취약점 악용 우려 제기…"과거 자료라 위험도 제한적"

(지디넷코리아=임민철 기자)마이크로소프트(MS)의 윈도10 내부 빌드 버전과 소스코드가 온라인에 유출됐다.

외신 보도에 따르면 유출된 자료는 32테라바이트(TB) 크기의 공식 비공개용 설치 이미지 그리고 소프트웨어 소스코드 데이터다. 이는 8TB 크기 파일로 압축된 채 베타아카이브닷컴이라는 사이트에 올라갔다.

지난 23일 영국 IT미디어 더레지스터는 유출된 해당 파일이 지난 3월 MS 사내 시스템에서 빼돌려진 기밀 데이터로 추정된다고 보도했다. [☞원문 바로가기]

설명에 따르면 유출된 소스코드는 MS의 '셰어드소스킷'이다. 그 일부는 운영체제(OS) 핵심 영역에서 최상위 신뢰 수준으로 구동되는 코드다. MS, 하드웨어 제조사, 일부 선별된 고객들만이 열람할 수 있다.


0002118863_001_20170625104520985.jpg


유출된 코드를 열람한 사람들은 그 내용은 윈도10 하드웨어 드라이버에 기반해 MS측의 PnP 코드, USB 및 무선랜(Wi-Fi) 스택, 저장장치 드라이버, ARM 관련 '원코어' 커널 코드를 더한 것이라고 전했다.

함께 유출된 비공개 설치 이미지는 이제까지 공식적으로 배포된 버전에 없는 윈도10 및 윈도서버2016의 기밀 빌드다.

출시전 단계의 윈도10 레드스톤 버전, 아직 출시되지 않은 64비트 ARM용 윈도 버전이었다. 이는 MS 엔지니어가 버그를 잡고 테스트하기 위해 만든 윈도 개발팀 내부용 판본이다. 일반적으로 공개 판본에서는 제거되는 개인 디버깅 심볼을 포함한다.

설치 이미지에는 MS의 윈도10 '모바일어댑테이션킷' 여러 버전도 들어가 있었다. 모바일어댑테이션킷은 윈도10을 여러 휴대용 및 이동식 디바이스에서 구동할 수 있게 만들기 위한 비밀 소프트웨어 툴셋이다.

보도 시점에 베타아카이브의 프라이빗 저장소에 접근할 수 있는 이용자들은 여전히 유출 데이터를 무료로 온전히 확보할 수 있었다. 해당 사이트 관리자는 그 자료를 삭제하는 과정을 밟고 있다.

24일(현지시간) 미국 지디넷은 "해당 파일은 실제로 셰어드소스이니셔티브(SSI)의 일부이며 OEM 및 파트너가 사용하고 있다"는 MS측 입장을 전했다. SSI는 MS가 자격을 갖춘 일부 고객, 정부기관, 파트너에 디버깅 및 참조 목적으로 제품의 코드를 이용케 해주는 제도다. [☞원문 바로가기]

유출된 소스코드가 윈도 제품의 보안취약점을 악용하게 만들 거란 우려가 제기됐다. 하지만 그런 위험이 심각하진 않을 수 있다. 또다른 IT미디어 더버지는 유출된 파일 대부분은 몇달 또는 몇년전 시점에 다뤄진 것이었다고 보도했기 때문이다.

미국 지디넷은 여러 보도를 인용해 "윈도10 소스코드 유출이 발생한 직후 영국에서 2명의 남성이 체포됐는데 이들은 고객 데이터를 얻기 위해 MS의 여러 시스템에 해킹을 시도한 혐의를 받고 있다"고 전했다. 이들이 윈도10 소스코드 유출범이라는 언급은 없다고 덧붙였다.


http://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=283&oid=092&aid=0002118863


마소도 허술하네요 



자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

네테로회장

2017.06.25 18:19
가입일:
총 게시물수: 1
총 댓글수: 85

마이크로소프트 역시 안전하지 못하군요;;

참 해킹이 무섭긴 하네요 ㄷㄷ

좋은글 잘 보고 갑니다.  감사합니다.

profile

웃기는놈

2017.06.25 23:51
가입일: 2017:05.13
총 게시물수: 16
총 댓글수: 2192

좋은 정보 감사합니다

profile

아버지

2017.06.26 08:10
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020

정보 감사합니다...!!!

profile

오늘도내일도

2017.06.26 09:26
가입일:
총 게시물수: 15
총 댓글수: 285

해킹, 그 막을 자는 누구인가!

무서워요.

profile

woo

2017.06.26 16:57
가입일:
총 게시물수: 1
총 댓글수: 425

나쁘게만 이용해 먹지 않으면 좋을텐데요.

profile

프리네

2017.06.26 17:07
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

여기나 저기나...정신 못차리는구만요.

profile

고감맨

2017.06.28 10:45
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144

좋은 글 잘 봤습니다..

점점 더 무서운 세상이 되지 않았으면 합니다..

List of Articles

윈도정보 윈도10 신기능 '타임라인', 3차 업데이트서 제외 file

윈도10 신기능 '타임라인', 3차 업데이트서 제외 MS 조 벨피오레 "업데이트 배포 후 인사이더 빌드에 포함" (지디넷코리아=임민철 기자)마이크로소프트(MS)가 오...

  • 작성자: Op
  • 등록일: 2017-07-04

333

VIEWS

8

COMMENTED

기타정보 스타크래프트가 리마스터 한국에서 시작한다 "한국이 주인공!" file

스타크래프트가 리마스터 한국에서 시작한다 "한국이 주인공!" 스타크래프트가 리마스터가 된다는 발표 이후 3개월을 좀 넘은 시점에서, 블리자드는 트레일러 한...

  • 작성자: Op
  • 등록일: 2017-07-03

315

VIEWS

15

COMMENTED

유용정보 '조' 단위 간편결제 시장 2차 전쟁 막 올랐나

신용카드를 스마트폰에 등록해 이전보다 손쉽게 온오프라인 결제를 지원하는 간편결제시장 누적 거래액이 '조' 단위를 넘어섰다. ​ 네이버페이, 카카오페이, 페이...

  • 등록일: 2017-07-03

123

VIEWS

3

COMMENTED

기타정보 스타크래프트 리마스터 8월 15일 출시…한국선 다음달 선공개 file

미국 게임사 블리자드 엔터테인먼트는 스타크래프트를 현대화한 '스타크래프트: 리마스터'를 8월 15일 전 세계에 정식 출시하고 30일부터 온라인 블리자드 샵에서...

  • 등록일: 2017-06-30

379

VIEWS

21

COMMENTED

일반정보 랜섬웨어 '페트야', 다음 공격목표는 제조·화학 업종 file

러시아와 우크라이나를 중심으로 확산중인 ‘페트야(Petya)’라는 이름의 랜섬웨어 차기 공격 목표 절반 이상이 제조와 석유·화학 업종에 집중됐다는 분석이 나왔다...

  • 등록일: 2017-06-30

170

VIEWS

8

COMMENTED

IT정보 넷플렉스 플레이어랜섬웨어 경고!!! file

어제 날짜로 올라온 옥자 악녀 넷플렉스 토렌트 파일에 넷플렉스 플레이어 다운 유도 주소 포함 txt 파일이 들어잇는데 다행히 mkv는 눌러도 재생만 안될뿐 랜섬...

  • 등록일: 2017-06-28

690

VIEWS

16

COMMENTED

IT정보 페트야 랜섬웨어, 돈 내도 암호 못 푼다 file

페트야 랜섬웨어, 돈 내도 암호 못 푼다 페트야(Petya)'라는 이름으로 알려진 랜섬웨어에 감염당했더라도 비트코인을 지불하면 안 된다. 사이버범죄를 부추길 수 ...

  • 작성자: Op
  • 등록일: 2017-06-28

334

VIEWS

9

COMMENTED

윈도정보 부팅막는 페트야 랜섬웨어, 감염 막으려면 file

부팅막는 페트야 랜섬웨어, 감염 막으려면 워너크라이(WannaCry)에 이어 페트야(Petya) 랜섬웨어가 세계를 강타할 조짐이다. 150개 나라 수많은 기업, 공공기관, ...

  • 작성자: Op
  • 등록일: 2017-06-28

918

VIEWS

38

COMMENTED

IT정보 랜섬웨어 또 확산…이번엔 부팅까지 차단 file

랜섬웨어 또 확산…이번엔 부팅까지 차단 워너크라이에 이어 또다른 랜섬웨어가 창궐했다. 컴퓨터 시스템을 망가뜨리고 비트코인을 요구하는데, 파일을 암호화하는...

  • 작성자: Op
  • 등록일: 2017-06-28

317

VIEWS

11

COMMENTED

윈도정보 6월 28일 Windows 10 누적 업데이트입니다.

1. Cumulative Update for Windows 10 Version 1703 (KB4022716) : 15063.447  Download KB4022716 MSU for Windows 10 Version 1703-32bit (x86)   Download KB4...

  • 등록일: 2017-06-28

347

VIEWS

8

COMMENTED

MS소식 MS 윈도, 리눅스용 기술로 만들어진다 file

MS 윈도, 리눅스용 기술로 만들어진다 마이크로소프트(MS)의 윈도는 오픈소스 소프트웨어가 아니다. 윈도는 오픈소스SW 진영의 오랜 적이었지만, 지금의 MS 윈도...

  • 작성자: Op
  • 등록일: 2017-06-25

545

VIEWS

18

COMMENTED

MS소식 윈도10 소스코드·내부빌드 일부 유출 file

윈도10 소스코드·내부빌드 일부 유출 보안취약점 악용 우려 제기…"과거 자료라 위험도 제한적" (지디넷코리아=임민철 기자)마이크로소프트(MS)의 윈도10 내부 빌...

  • 작성자: Op
  • 등록일: 2017-06-25

196

VIEWS

7

COMMENTED

기타정보 PC 수리업체에서 랜섬웨어 유포

http://news1.kr/articles/?3017143 고객사의 컴퓨터에 고의로 랜섬웨어를 유포하고 이후 해커가 이메일을 통해 복원 비용을 요구하면 중간에서 이를 상향 조작해...

  • 등록일: 2017-06-17

1081

VIEWS

44

COMMENTED

IT정보 섬웨어 피해, 해커에게 돈 안내고 복원 못할까 file

KISA, 암호키 복원기술 실증 선행연구 시작…"글로벌 피해지원 프로젝트 참여도 추진" (지디넷코리아=임민철 기자)최근 대형 랜섬웨어 사고 피해 사례가 나오면서 ...

  • 등록일: 2017-06-15

774

VIEWS

26

COMMENTED

윈도정보 Windows 10 Version 1703 Servicing stack update (KB4022405)

 Download KB4022405 MSU for Windows 10 Version 1703-32bit (x86)  Download KB4022405 MSU for Windows 10 Version 1703-64bit (x64) 이 업데이트는 Windows 1...

  • 등록일: 2017-06-14

447

VIEWS

14

COMMENTED