Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://kbench.com/?q=node/201693 

sd.jpg

보안 업체 에클립시움(Eclypsium)이 "Screwed Drivers"라는 제목의 보고서를 공개했다.

이 보고서는 RWEverything, LoJax, SlingShot이라 불리는 3 가지 등급의 권한 상승 공격과 관련된 것으로, 40 개가 넘는 하드웨어 제조사들이 드라이버의 중대한 설계 결함으로 악성 소프트웨어 공격에 노출됐다고 한다.

에클립시움이 발견한 취약점은 악성 소프트웨어가 링3에서 링0 (무제한 하드웨어 액세스)까지 권한을 얻을 수 있어 문제가 심각한데 WHQL 프로그램에 따라 완전히 서명하고 승인 한 드라이버에서도 발견된 문제라서 보다 근본적인 해법이 필요한 것으로 전해졌다.

이 때문에 해당 드라이버를 설계한 하드웨어 제조사 뿐만 아니라 마이크로소프트까지 솔루션 개발에 참여한 것으로 발표됐다.

문제가 된 하드웨어 제조사는 40 곳이 넘지만 에클립시움이 공개한 제조사는 총 16곳으로, 인텔과 AMD 그리고 엔비디아 뿐만 아니라 드라이버 개발과 연관이 없어 보이는 ASUS와 EVGA, 기가바이트. ASROCK 등도 포함됐다.

이들 제조사는 오버클럭 소프트웨어에서 제공하는 모니터링 기능 때문에 커널 모드 드라이버를 설치해 문제가 됐다는 설명이다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

시피르

2019.08.13 18:58
가입일: 2019:01.04
총 게시물수: 1
총 댓글수: 160

또 한번 보안 대란 날려는 걸까요.

profile

하늘사랑

2019.08.13 20:44
가입일: 2019:01.14
총 게시물수: 78
총 댓글수: 333

정보 감사합니다~~~

profile

마라톤

2019.08.14 08:54
가입일: 2018:10.04
총 게시물수: 50
총 댓글수: 2478

좋은 정보 감사합니다. ^_^

profile

스톨게

2019.08.14 10:47
가입일: 2018:01.16
총 게시물수: 66
총 댓글수: 320

감사합니다

profile

IOS매니아

2019.08.14 12:43
가입일: 2018:09.01
총 게시물수: 50
총 댓글수: 305

정보 읽어보고 갑니다.

profile

마루에몽♥

2019.08.20 12:49
가입일: 2019:01.12
총 게시물수: 89
총 댓글수: 53

좋은 정보 감사합니다

profile

리온

2019.08.23 13:56
가입일: 2019:03.04
총 게시물수: 0
총 댓글수: 43

애클립시움이란 회사 대단하네요. 좋은 정보 감사합니다.

List of Articles
번호 제목 글쓴이 날짜sort 조회 수
3160 유용정보 공공서식 HWP 편집용 무료 '아래아한글' 나온다. + 8 파란하늘 08-21 313
3159 일반정보 샤오미, 3만원대 미밴드4·무선이어폰 출시...웨어러블 시장 후끈 file + 5 오리모자 08-20 195
3158 IT정보 마이크론, 1z nm 공정 16Gb DDR4 D램 양산 시작 + 3 Rixo 08-19 233
3157 일반정보 TmaxOS가 공개 되었습니다. file + 20 VenusGirl 08-16 561
3156 IT정보 AMD 3세대 스레드리퍼 32코어는 2세대보다 약 19% 빨라? + 3 Rixo 08-16 204
3155 IT정보 DJI, 새 스마트폰 짐벌 오스모 모바일3 발표 + 13 다람쥐88 08-14 174
3154 IT정보 MS. 차기 Xbox 개발은 높은 프레임레이트와 빠른 로딩에 우선순위를 둘것 + 7 다람쥐88 08-14 99
3153 IT정보 지긋지긋한 '액티브X'..정부 22개 웹사이트 플러그인 없앴다 file + 15 열린이 08-13 302
3152 IT정보 안드로이드 굿바이?…화웨이, 독자 개발 '훙멍 OS' 공식 발표 + 13 샬롬 08-12 295
» 일반정보 윈도우 PC가 위험하다, 40개 이상 제조사 '드라이버'에서 취약점 발견 + 7 샬롬 08-12 301
3150 IT정보 SK하이닉스, 업계 최고속 ‘HBM2E’ 개발 + 3 AnalogKid 08-12 102
3149 IT정보 최대 64코어 서버용 CPU, AMD 2세대 에픽(EPYC) 발표 + 12 Rixo 08-10 236
3148 기타정보 한국어 메시지 사용하는 메이즈 랜섬웨어 주의 + 4 핸섬 08-09 137
3147 유용정보 블랙마켓에서 ‘한국 카드정보’ 다량으로 판매됐다 + 4 핸섬 08-09 121
3146 IT정보 HDD,SSD | 파이슨, PCIe 4.0 컨트롤러 발표. E16 후속작 file + 2 민지민아 08-09 99