최신 정보

윈도우 / MS 윈도우 10 취약점을 사용하면 모든 사용자가 관리자가 될 수 있습니다

2021.07.25 14:20

도전정신 조회:1581 추천:2

BleepingComputer에서 발견한 것처럼 Windows 10 (무료 또는 저렴한 Windows 10을 구입하는 방법 참조)과 Windows 11에서 로컬 계정과 관리자 계정의 중요한 계정 정보에 모두 접근할 수 있는 대규모 보안 구멍이 발견되었습니다. 이 문제는 로컬 계정이 관리자 계정의 암호를 변경할 수 있는 지점까지 확장되어 잠재적인 공격자가 PC에 대한 전체 접근을 허용합니다.

이 문제는 Windows 레지스트리와 Security Account Manager에 할당된 Microsoft 보안 규칙에 있습니다. 어떤 이유로든 로컬 사용자는 관리자 권한 없이 파일에 완전히 접근할 수 있습니다.

이는 PC에 있는 모든 사용자의 암호를 포함한 모든 계정 자료를 보관하는 Security Account Manager에 더욱 중요합니다. 로컬 사용자에게 이 개인 정보에 대한 접근 권한을 부여하면 공격자가 관리자 계정 중 하나에 로그온하여 PC를 완전히 제어할 수 있습니다.

다행히 Windows 레지스트리 파일은 Windows가 실행중일 때 항상 사용되므로 한가할 때에만 접근할 수 없습니다. 즉 Windows가 파일을 사용할 때 파일을 볼 수 없습니다.

그러나 이 "문제"의 해결 방법은 Windows 레지스트리와 SAM 파일의 백업 역할을 하는 Windows 섀도 볼륨에 접근하는 것입니다.

Microsoft는 이 문제를 인식하고 코드 CVE-2021-36934를 사용하여 이 문제를 추적하고 있으며 공식 보안 업데이트로 구멍이 막힐 때까지 %windir%\system32\config에 대한 접근을 제한하고 이전에 생성된 복원 지점 또는 셰도우 볼륨을 삭제하는 등 문제에 대한 전체 해결 방법을 제공합니다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6651 서버 / IT| Apple은 Apple ID 지원을 위한 물리적 보안 키가 포함된 ma... VᴇɴᴜꜱGɪ 258 01-24
6650 하드웨어| MSI, 7000X3D 기본 지원을 갖춘 MAG X670E 토마호크 WiFi ... 우낀남자 269 03-01
6649 하드웨어| GALAX, 470W 전력 제한을 갖춘 GeForce RTX 4080 HOF 출시 우낀남자 271 03-01
6648 서버 / IT| SwifDoo PDF Announces Free Online PDF Converter skylly 283 03-10
6647 윈도우 / MS| Windows 11 빌드 25188은 설정 앱에 애니메이션 아이콘을 ... [1] VᴇɴᴜꜱGɪ 299 08-26
6646 서버 / IT| Linux Mint Debian Edition 5 업그레이드 VᴇɴᴜꜱGɪ 301 05-10
6645 윈도우 / MS| Windows Server Insider Preview 빌드 25217용 ISO를 사용... VᴇɴᴜꜱGɪ 303 10-08
6644 모 바 일| ADT캡스, 안드로이드 보안 앱 '모바일가드' 출시 농심신난년 333 07-13
6643 윈도우 / MS| Windows 11 빌드 25182에는 더 빠른 작업 표시줄 로드를 허... VᴇɴᴜꜱGɪ 337 08-24
6642 윈도우 / MS| Windows 11 Insider Preview Build 22621.575 및 Build 226... VᴇɴᴜꜱGɪ 339 08-11
6641 서버 / IT| 리눅스 OS - Fedora Linux 36 배포 [1] VᴇɴᴜꜱGɪ 346 05-11
6640 윈도우 / MS| Microsoft는 화요일 Windows 7 (KB5016679) 및 Windows 8.1... [1] VᴇɴᴜꜱGɪ 346 08-10
6639 윈도우 / MS| Windows 11 버전 22H2: Snap Assist 변경 사항 VᴇɴᴜꜱGɪ 356 08-25
6638 서버 / IT| SwifDoo PDF PRO Giveaway and Contest [1] skylly 362 03-04
6637 윈도우 / MS| Windows 1122H2 빌드 22621.382 (KB5016632) 릴리스 미리보기 VᴇɴᴜꜱGɪ 363 08-11
6636 업체 소식| Apple은 iOS, iPadOS, macOS, watchOS 및 tvOS의 새 버전을... VᴇɴᴜꜱGɪ 366 07-21
6635 서버 / IT| 리눅스 OS - Kali Linux 2022.3 배포 VᴇɴᴜꜱGɪ 371 08-09
6634 서버 / IT| 리눅스 OS - Linux Mint 20.2 Uma 배포 VₑₙᵤₛG 371 07-09
6633 윈도우 / MS| Windows 8.1 (KB5018474) 및 Windows 7 (KB5018454) 패치 ... VᴇɴᴜꜱGɪ 375 10-12
6632 윈도우 / MS| Microsoft는 새로운 InfoBadge와 함께 WinUI 2.7을 릴리스... VₑₙᵤₛG 386 09-16
XE1.11.6 Layout1.4.8