·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

À©µµ¿ì ¾÷µ¥ÀÌÆ®ÀÇ ¹è½Å? Àû¿ëµÈ ÁÙ ¾Ë¾Ò´ø Ãë¾àÁ¡ ÆÐÄ¡ ÈçÀû ¾øÀÌ Áõ¹ßÇØ

ÀÔ·Â : 2026-05-19 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
µ¶¸³ ¿¬±¸¿ø Ä«¿Àƽ ÀÌŬ¸³½º, ÆÐÄ¡µÇÁö ¾ÊÀº ä ¹æÄ¡µÈ Ä¡¸íÀû °áÇÔ ¹ßÇ¥
5¿ù Ãֽо÷µ¥ÀÌÆ® ¸¶Ä£ À©µµ¿ì 11¿¡¼­µµ ÀÛµ¿ È®ÀÎµÇ¸ç ÆÐÄ¡ ·Ñ¹é ÀÇȤ Á¦±â


[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)°¡ °ø½ÄÀûÀ¸·Î ÇØ°áÇß´Ù°í ¹ßÇ¥ÇÑ º¸¾È °áÇÔÀÌ ¼ö³â°£ ¹æÄ¡µÇ¸é¼­ ÃֽŠÀ©µµ¿ì ½Ã½ºÅÛÀ» À§ÇùÇϰí ÀÖ´Ù. Áö³­ 2020³â ±¸±ÛÀÌ ¹ß°ßÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ½ÅÁ¾ Á¦·Îµ¥ÀÌ ¡®¹Ì´ÏÇöóÁ¡¯(MiniPlasma)°¡ °ø°³µÇ¸é¼­, ¿£µåÆ÷ÀÎÆ® º¸¾È¿¡ Àû½ÅÈ£°¡ ÄÑÁ³´Ù.

[Ãâó: gettyimagesbank]

ÃÖ±Ù À©µµ¿ì °áÇÔÀÎ ¿»·Î¿ìŰ¿Í ±×¸°ÇöóÁ¸¦ ±Ô¸íÇÑ µ¶¸³ º¸¾È ¿¬±¸¿ø Ä«¿Àƽ ÀÌŬ¸³½º(Chaotic Eclipse)´Â À©µµ¿ì ½Ã½ºÅÛ ÃÖ°í ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â ¡®¹Ì´ÏÇöóÁ¡¯(MiniPlasma) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÇ °³³äÁõ¸í(PoC) Äڵ带 °ø°³Çß´Ù.

À̹ø º¸¾È Ãë¾àÁ¡Àº À©µµ¿ì Ŭ¶ó¿ìµå ÆÄÀÏ ¹Ì´Ï ÇÊÅÍ µå¶óÀ̹öÀÎ ¡®cldflt[.]sys¡¯ ³»ºÎÀÇ Æ¯Á¤ ·çƾ(HsmOsBlockPlaceholderAccess)¿¡¼­ ¹ß»ýÇÑ´Ù. Ãæ°ÝÀûÀÎ ÁöÁ¡Àº ÀÌ °áÇÔÀÌ »õ·Î¿î °ÍÀÌ ¾Æ´Ï¶ó´Â Á¡ÀÌ´Ù. ÇØ´ç Ãë¾àÁ¡Àº Áö³­ 2020³â ±¸±ÛÀÌ ¹ß°ßÇß°í, °°Àº ÇØ MSÀÇ Á¤±â ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÇØ´ç °áÇÔÀ» ÇØ°áÇß´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

±×·¯³ª Ä«¿Àƽ ÀÌŬ¸³½ºÀÇ Á¶»ç °á°ú, ÇØ´ç ÆÐÄ¡´Â ÇöÀç ÀÛµ¿ÇÏÁö ¾ÊÀº »óÅÂÀÎ °ÍÀ¸·Î µé¾î³µ´Ù. MS°¡ ´ç½Ã ÆÐÄ¡¸¦ Á¦´ë·Î ¿Ï·áÇÏÁö ¾Ê¾Ò°Å³ª, ¾Ë ¼ö ¾ø´Â ÀÌÀ¯·Î ÆÐÄ¡ ³»¿ëÀÌ ·Ñ¹éµÆÀ» °¡´É¼ºÀÌ Å©´Ù´Â ÁöÀûÀÌ´Ù. ½ÇÁ¦·Î À̵éÀº °ú°Å ±¸±ÛÀÌ ÀÛ¼ºÇß´ø ÃÖÃÊÀÇ PoC Äڵ尡 ´Ü ÇÑ ÁÙÀÇ ¼öÁ¤ ¾øÀÌ ÇöÀçÀÇ ÃֽŠÀ©µµ¿ì ½Ã½ºÅÛ¿¡¼­µµ ½Ã½ºÅÛ ¼Ð(SYSTEM shell)À» ±¸µ¿Çϸç. ÃÖ°í ±ÇÇÑÀ» ´ÞÃëÇÏ´Â µ¥ ¼º°øÇß´Ù.

À̹ø ¹Ì´ÏÇöóÁ ÄÚµå´Â ½Ã½ºÅÛ ³»ºÎÀÇ Å¸À̹ÖÀ» ³ë¸®´Â °æÀï Á¶°Ç(Race Condition) ¿À·ù¸¦ Ȱ¿ëÇϱ⠶§¹®¿¡ ½ÇÇà ȯ°æ¿¡ µû¶ó ¼º°ø È®·ü¿¡ Â÷À̰¡ Á¸ÀçÇÑ´Ù. À¯¸í º¸¾È Àü¹®°¡ Àª µµ¸¸ÀÌ ¼Ò¼È¹Ìµð¾î¸¦ ÅëÇØ ¿ÃÇØ 5¿ù ÃֽŠº¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¸ðµÎ ¸¶Ä£ À©µµ¿ì 11 ȯ°æ¿¡¼­µµ ¹Ì´ÏÇöóÁ°¡ ¿Ïº®È÷ ±¸µ¿µÅ ÃÖ°í ±ÇÇÑÀÇ ¸í·É ÇÁ·ÒÇÁÆ®¸¦ °­Á¦·Î ½ÇÇàÇÒ ¼ö ÀÖÀ½À» Á÷Á¢ °ËÁõÇϸ鼭 ÆÄÀåÀÌ Ä¿Áö°í ÀÖ´Ù.

ÇöÀç À¯Åë ÁßÀÎ °ÅÀÇ ¸ðµç ¹öÀüÀÇ À©µµ¿ì¿¡¼­ ¹Ì´ÏÇöóÁ Á¦·Îµ¥ÀÌÀÇ »ç°¢Áö´ë¿¡ ³ëÃâµÈ °ÍÀ¸·Î °üÃøµÈ´Ù. ´Ù¸¸ ÃֽŠÀλçÀÌ´õ ÇÁ¸®ºä Ä«³ª¸®(Insider Preview Canary) ¹öÀüÀÇ À©µµ¿ì 11¿¡¼­´Â ÇØ´ç °ø°ÝÀÌ ÅëÇÏÁö ¾Ê´Â °ÍÀ¸·Î È®ÀεƴÙ.

ÇÑÆí, MS´Â Áö³­ÇØ 12¿ù µ¿ÀÏÇÑ µ¿ÀÏÇÑ µå¶óÀ̹ö ÄÄÆ÷³ÍÆ®¿¡¼­ ÇØÄ¿µéÀÌ ¾Ç¿ëÇÏ´ø ¶Ç ´Ù¸¥ ±ÇÇÑ »ó½Â °áÇÔ(CVE-2025-62221)À» ¼öÁ¤ÇÑ ¹Ù ÀÖ¾î, ÇØ´ç µå¶óÀ̹ö ¸ðµâÀ» µÑ·¯½Ñ ÄÚµå ¹«°á¼º Á¡°ËÀÌ ½Ã±ÞÇÏ´Ù´Â ÁöÀûÀÌ ³ª¿Â´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)