MS, 17년간의 윈도우 취약점 보안 권고안
2010.01.21 23:17
이 취약점은 도스와 16비트 어플리케이션을 구동하는 32비트 윈도우 NT 시스템의 가상 도스 머신(Virtual DOS Machine)에서 존재한다. VDM의 취약점은 2009년 여름에 MS에 보고 되었으며 아직까지 패치가 되지 않았다.
기본적으로 16비트 프로그램이 해당 권한을 올려 모든 시스템의 제한없는 접근을 획득하게 된다. 하지만 해당 취약점이 활성화 되기 위해서는 공격자가 해당 시스템에서 인증된 계정의 로그온 자격이 있어야 하며 시스템에 로컬 로그온이 가능해야만 한다.
해당 취약점은 윈도우 NT 버전의 모든 32비트에서 발생하며 64비트 윈도우는 16비트의 지원이 중단되어 영향을 받지 않는다.
MS는 NTVDM 혹은 16비트 어플리케이션의 지원이 필요하지 않은 사용자는 NTVDM 서브시스템을 비활성화 할 것을 권한다.
취약점 해결법
1. 그룹정책 에디터
gpedit.msc
Computer Configuration\Administrative Templates\Windows Components\Application Compatibility
해당 섹션에서 "Prevent access to 16-bit applications" 값을 enable
2. 레지스트리 에디터
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppCompat]
"VDMDisallowed"=dword:00000001
Microsoft Security Advisory
https://www.microsoft.com/technet/security/advisory/979682.mspx
https://www.osnews.com/story/22767/Windows_NT_VDM_Vulnerability_Detected_After_17_Years
MS에서의 공식적인 패치는 제공되지 않을 듯 싶습니다. Windows 7을 마지막으로 32비트의 지원을 끊기 위한 수순으로 갈 듯 싶습니다. Windows 8에서는 64비트만으로 출시된다고 전해지고 있습니다.
댓글 [6]
-
스마트 2010.01.22 00:32 -
민물장어의꿈 2010.01.22 06:46
몰랐던 내용이군요.
유용한 정보 고맙습니다.
-
아무개 2010.01.22 08:03 64비트 사용해서 행복해요 ㅎ
그나저나 홈프리미엄 이하는 gpedit이 없으니까 별 방도가 없는 것 같네요. 아니 레지만 적용하면 되나..?
-
해미 2010.01.22 10:00 노트패드에 위의 레지코드를 작성하시고 ***. reg로 저장하신 후 실행하시면 됩니다.
위 취약점은 64비트 사용자에게는 해당 사항이 없습니다.
-
lphyxsius 2010.01.23 22:43
레지로 자동으로 하는 방법입니다..
여기 레지~
-
Star★Bros 2010.02.09 01:14
지금까지 16비트프로그램으로 권한획득해서 마음대로 주무를 수 있었다는 말이군요. 윈7마져도^^
좋은 정보 감사합니다.