최신 정보

윈도우 / MS 윈도우 10 취약점을 사용하면 모든 사용자가 관리자가 될 수 있습니다

2021.07.25 14:20

도전정신 조회:1581 추천:2

BleepingComputer에서 발견한 것처럼 Windows 10 (무료 또는 저렴한 Windows 10을 구입하는 방법 참조)과 Windows 11에서 로컬 계정과 관리자 계정의 중요한 계정 정보에 모두 접근할 수 있는 대규모 보안 구멍이 발견되었습니다. 이 문제는 로컬 계정이 관리자 계정의 암호를 변경할 수 있는 지점까지 확장되어 잠재적인 공격자가 PC에 대한 전체 접근을 허용합니다.

이 문제는 Windows 레지스트리와 Security Account Manager에 할당된 Microsoft 보안 규칙에 있습니다. 어떤 이유로든 로컬 사용자는 관리자 권한 없이 파일에 완전히 접근할 수 있습니다.

이는 PC에 있는 모든 사용자의 암호를 포함한 모든 계정 자료를 보관하는 Security Account Manager에 더욱 중요합니다. 로컬 사용자에게 이 개인 정보에 대한 접근 권한을 부여하면 공격자가 관리자 계정 중 하나에 로그온하여 PC를 완전히 제어할 수 있습니다.

다행히 Windows 레지스트리 파일은 Windows가 실행중일 때 항상 사용되므로 한가할 때에만 접근할 수 없습니다. 즉 Windows가 파일을 사용할 때 파일을 볼 수 없습니다.

그러나 이 "문제"의 해결 방법은 Windows 레지스트리와 SAM 파일의 백업 역할을 하는 Windows 섀도 볼륨에 접근하는 것입니다.

Microsoft는 이 문제를 인식하고 코드 CVE-2021-36934를 사용하여 이 문제를 추적하고 있으며 공식 보안 업데이트로 구멍이 막힐 때까지 %windir%\system32\config에 대한 접근을 제한하고 이전에 생성된 복원 지점 또는 셰도우 볼륨을 삭제하는 등 문제에 대한 전체 해결 방법을 제공합니다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5891 윈도우 / MS| 최신 Windows 11 Insider Preview 빌드에서 Windows Hello... [1] VₑₙᵤₛG 3246 07-26
5890 윈도우 / MS| Windows 10 게임 문제에 대한 Microsoft의 해결책이 곧 출... VₑₙᵤₛG 1205 07-26
» 윈도우 / MS| 윈도우 10 취약점을 사용하면 모든 사용자가 관리자가 될 ... [1] 도전정신 1581 07-25
5888 소프트웨어| 새로운 Windows Office Insider Preview 빌드 14315.20008... [2] VₑₙᵤₛG 1919 07-24
5887 소프트웨어| MiniTool power data recovery 10.0 new [2] skylly 1513 07-23
5886 기 타| 과기부·방통위, '10기가 인터넷 관리 부실' KT에 과징금 5... [12] 잠못드는밤 1810 07-23
5885 서버 / IT| 올여름 게이밍PC, 인텔 11세대 추천 CPU 살펴보니 [2] 잠못드는밤 1485 07-23
5884 보안 / 해킹| 들끓는 해킹에 개인용 클라우드도 안전지대 아냐 잠못드는밤 774 07-22
5883 윈도우 / MS| '윈도·리눅스' 취약점 등장..."최고 권한 탈취 위험&q... [1] 잠못드는밤 716 07-22
5882 윈도우 / MS| Microsoft는 Windows 11 LTSC 릴리스가 있을 것이라고 [1] VₑₙᵤₛG 2137 07-22
5881 소프트웨어| 크롬, 당장 업데이트 할 것…데이터 손실 위험 [9] 하늘색꿈 2774 07-21
5880 윈도우 / MS| 마이크로소프트, 윈도365로 기업 업무환경 바꾼다 농심신난년 1071 07-21
5879 서버 / IT| 구글 스토리지 '무료 용량 15GB' 유지하는 방법 [1] 농심신난년 1655 07-21
5878 윈도우 / MS| MS 보안 권고 "윈도 프린트 스풀러 서비스 끄라" [7] 잠못드는밤 2784 07-19
5877 윈도우 / MS| Microsoft가 Windows 11에 제공하는 주요 기능과 변경 사항 VₑₙᵤₛG 1338 07-19
5876 윈도우 / MS| [긴급] 윈도우11 셋업파일 위장한 랜섬웨어 유포중 [8] 농심신난년 3174 07-17
5875 윈도우 / MS| 7월 패치 화요일 업데이트로 해결된 Windows 10 인쇄 문제 VₑₙᵤₛG 2462 07-16
5874 윈도우 / MS| Microsoft의 Windows 365 Cloud PC [2] VₑₙᵤₛG 1159 07-16
5873 소프트웨어| Microsoft, Windows 11의 새로운 컨텍스트 메뉴 공개 VₑₙᵤₛG 1066 07-16
5872 소프트웨어| Microsoft는 1,800개 이상의 이모지를 3D로 재설계 [1] VₑₙᵤₛG 1060 07-16
XE1.11.6 Layout1.4.8