Á¦º¸ ó¸® ¹æ½Ä¿¡ Ç×ÀÇÇÏ´Â º¸º¹¼º °ø°Ý ÄÚµå À¯Ãâ
Á¤½Ä ÆÐÄ¡ Àü ·¹Áö½ºÆ®¸® ¼öÁ¤ ¹× ´ÙÁß ÀÎÁõ ±Ç°í
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)°¡ À©µµ¿ìÀÇ ÇÙ½É µå¶óÀÌºê ¾ÏÈ£È ±â´ÉÀÎ ºñÆ®¶ôÄ¿(BitLocker)¸¦ ¹«·ÂÈÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¡®¿»·Î¿ìŰ¡¯(YellowKey)¿¡ ´ëÇÑ ±ä±Þ ¿ÏÈ Á¶Ä¡¸¦ ¹ßÇ¥Çß´Ù.

À̹ø °áÇÔÀº ¡®³ªÀÌÆ®¸Þ¾î ÀÌŬ¸³½º¡¯(Nightmare Eclipse)¶ó´Â º°ÄªÀ» ¾²´Â À͸íÀÇ º¸¾È ¿¬±¸¿øÀÌ MSÀÇ Ãë¾àÁ¡ Á¦º¸ ó¸® ¹æ½Ä¿¡ Ç×ÀÇÇϸç, °ø°Ý½ÇÇàÄÚµå(PoC)¸¦ ÀÎÅͳݿ¡ Àü°Ý °ø°³ÇÔ¿¡ µû¶ó Æø·ÎµÆ´Ù.
Ãë¾àÁ¡ÀÇ °ø°Ý ¹æ½ÄÀº ´Ü¼øÇϸ鼵µ Ä¡¸íÀûÀÌ´Ù. °ø°ÝÀÚ°¡ Ư¼ö Á¦ÀÛÇÑ ¾Ç¼º ÆÄÀÏÀ» USB¿¡ ´ã¾Æ ±â±â¿¡ ¿¬°áÇÑ µÚ, À©µµ¿ì º¹±¸ ȯ°æ(WinRE) ÁøÀÔ ½Ã ÄÁÆ®·Ñ(Ctrl) ۸¦ ´©¸£°í ÀÖ´Â °Í¸¸À¸·Î ºñÆ®¶ôÄ¿ ¾ÏÈ£È À庮ÀÌ ¹«³ÊÁø´Ù.
¹®Á¦¸¦ Á¦±âÇÑ ¿¬±¸¿øÀº MS º¸¾È ´ëÀÀ ¼¾ÅÍ(MSRC)°¡ °ú°Å ÀڽŵéÀÇ Ãë¾àÁ¡ ½Å°í¸¦ ºÎ´çÇÏ°Ô Ã³¸®ÇÑ °Í¿¡ ´ëÇÑ Ç×ÀÇ Ç¥½Ã·Î À̹ø ¿¬¼â À¯ÃâÀ» ´ÜÇàÇß´Ù°í ÁÖÀåÇß´Ù. ÀÌ ¿¬±¸¿øÀº Áö³´Þ¿¡µµ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÏ´Â ¡®ºí·çÇØ¸Ó¡¯(BlueHammer)¿Í ¡®·¹µå¼±¡¯(RedSun) Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹«´Ü À¯ÃâÇÑ ¹Ù ÀÖÀ¸¸ç, ÃÖ±Ù¿¡´Â À©µµ¿ì µðÆæ´õÀÇ ¹é½Å ¾÷µ¥ÀÌÆ®¸¦ °Á¦·Î Â÷´ÜÇÏ´Â ¡®¾ðµðÆæµå¡¯(UnDefend) µî ÇØÅ·¿ë µµ±¸¸¦ ÀÕ´Þ¾Æ °ø°³ÇÏ¸ç µµ¹ßÀ» À̾°í ÀÖ´Ù.
MS´Â À̹ø ¿»·Î¿ìŰ °áÇÔ¿¡ °ø½Ä ½Äº° ¹øÈ£ CVE-2026-45585¸¦ ºÎ¿©Çϰí, Á¤½Ä ÆÐÄ¡°¡ Ãâ½ÃµÇ±â Àü±îÁö ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ´Â ±ä±Þ ¿¹¹æ Á¶Ä¡¸¦ °øÀ¯Çß´Ù. ÀÌ¿Í ÇÔ²² °øÀÎµÈ Ãë¾àÁ¡ Á¶À² °üÇà(Coordinated Vulnerability Disclosure)À» À§¹ÝÇÏ°í °ø°Ý Äڵ尡 ¹«´Ü °ø°³µÈ Á¡¿¡ ´ëÇØ °ÇÑ ¿ì·Á¸¦ Ç¥¸íÇß´Ù.
MS°¡ Á¦½ÃÇÑ Àӽà ¿ìȸ Á¶Ä¡¿¡ µû¸£¸é, »ç¿ëÀÚµéÀº À©µµ¿ì º¹±¸ ȯ°æ ½ÇÇà ½Ã Æ¯Á¤ ÀÚµ¿ º¹±¸ µµ±¸ÀÎ ¡®autofstx.exe¡¯ÀÇ ±¸µ¿À» Â÷´ÜÇϱâ À§ÇØ ½Ã½ºÅÛ ·¹Áö½ºÆ®¸® °ªÀ» Á÷Á¢ ¼öÁ¤ÇØ¾ß ÇÑ´Ù. MS º¸¾È Àü¹®°¡µéÀº ÇØ´ç Á¶Ä¡¸¦ Àû¿ëÇØ¾ß Æ®·£Àè¼Ç NTFS(TxF) Àç½ÇÇà °úÁ¤¿¡¼ ½Ã½ºÅÛ ³»ºÎÀÇ ÇÙ½É º¸¾È ¼³Á¤ ÆÄÀÏÀÌ ¹«´Ü »èÁ¦µÇ´Â ¿ìȸ °ø°Ý °æ·Î¸¦ ¿øÃµ Â÷´ÜÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.
¶Ç ¾ÏÈ£ÈµÈ ±â±âÀÇ º¸¾È ¼öÁØÀ» Çϵå¿þ¾î ´Üµ¶ ÀÎÁõ(TPM Àü¿ë) ¹æ½Ä¿¡¼ ¾ÏÈ£ ÀÔ·Â ´Ü°è°¡ Ãß°¡µÈ ´ÙÁß ÀÎÁõ(TPM+PIN) ¹æ½ÄÀ¸·Î º¯°æÇؾ߸¸ ½ÇÁúÀûÀÎ °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
À̹ø »ç°ÇÀº À©µµ¿ì ºñÆ®¶ôÄ¿ÀÇ ±Ù°£À» Èçµç Ä¡¸íÀûÀÎ °áÇÔÀ¸·Î Áø´ÜµÈ´Ù. ±â¾÷ ¹× ±â°üÀÇ ½Ã½ºÅÛ °ü¸®ÀÚµéÀº ÇØÄ¿µéÀÇ Ç¥ÀûÀÌ µÇ±â Àü¿¡, ±×·ì Á¤Ã¥(Group Policy) µµ±¸¸¦ Ȱ¿ëÇØ »ç³» Àüü PC¿¡ ´ÙÁß ÀÎÁõ ü°è¸¦ °Á¦·Î ¹ßµ¿ÇÏ´Â µî ¼±Á¦ÀûÀÎ ¹æ¾î Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)
.jpg)









°ÃÊÈñ±âÀÚ ±â»çº¸±â






































.jpg)
.jpg)






.jpg)


.jpg)
