최신 정보

윈도우 / MS '윈도·리눅스' 취약점 등장..."최고 권한 탈취 위험"

2021.07.22 23:46

잠못드는밤바지내리고 조회:716

윈도는 보안 패치 미출시…주 후반 발표 예상
운영체제(OS) 윈도와 리눅스에서 최고 권한 탈취까지 가능한 취약점이 새로 발견돼 주의가 요구된다.

윈도 취약점은 한 보안 연구원이 윈도 11 베타 버전을 테스트하면서 발견됐으며, 2018년 10월 이후 출시된 윈도10 1809 이상 버전에도 영향을 끼친다.

이 취약점은 시스템 권한이 제한된 사용자에게 사용자 계정정보를 저장하는 데이터베이스(DB) 파일인 보안계정관리자(SAM) 읽기를 허용한다. 이에 따라 패스워드로 잠긴 데이터에 접근할 수 있고, 결과적으로 시스템 관리자 권한 계정 생성도 가능해진다. 이후 특정 프로그램을 설치하거나 데이터 조회·변경·삭제 등의 공격 행위를 수행할 수 있다. 공격자가 이 취약점을 악용하기 위해서는 코드 실행 권한이 있어야 한다. 기기 공통보안취약점공개항목(CVE) 번호는 'CVE-2021-36934'다.


이번 취약점에 대한 보안 패치는 아직 배포되지 않았다. 마이크로소프트(MS)는 해당 문제에 대한 일시적인 해결책으로, SAM이 위치한 폴더 접근을 제한하고, 공격자가 우회 접근을 시도할 수 있는 볼륨 섀도 복사본(VSS)도 삭제할 것을 당부했다. 미국 IT 매체 블리핑컴퓨터는 이번 주 후반 보안 업데이트가 출시될 가능성이 높다고 전망했다.

MS는 이번 취약점의 악용 사례는 발견되지 않았다고 했으나, 악용 가능성을 '높음'으로 평가했다. 이는 공격자가 해당 취약점을 익스플로잇으로 악용할 가능성이 크고, 이 취약점이 유효한 환경에 있는 사용자는 높은 우선 순위를 두고 보안 조치를 실시해야 한다는 것을 의미한다.

리눅스 취약점의 경우 지난 20일 글로벌 보안 회사 퀄리스 연구팀이 '세쿼이아(Sequoia)'라는 명칭으로 보고한 로컬 권한 상승 취약점이다. CVE 번호는 'CVE-2021-33909'가 부여됐다.


연구팀은 취약점 검증 결과 리눅스 OS인 우분투 20.04·20.10·21.04와 데비안 11, 페도라 34 워크스테이션에서 이 취약점을 악용해 시스템 권한을 획득할 수 있었다며, 2014년 이후 출시된 다른 리눅스 배포판에서도 취약점이 유효할 것이라고 밝혔다. 공격에는 약 3분이 소요됐다.

퀼리스 연구팀은 해당 취약점에 대한 보안 패치를 즉각적으로 적용하라고 권고했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6511 윈도우 / MS| Microsoft: 이제 Windows 11 및 10에서 전체 화면 Windows ... VᴇɴᴜꜱGɪ 1366 06-23
6510 윈도우 / MS| Windows 11, 22H2 Beta 채널 22621.1900 / 22631.1900배포됨 [2] 슘당이 1930 06-16
6509 윈도우 / MS| Windows 10 버전 21H2는 더 이상 지원되지 않습니다. VᴇɴᴜꜱGɪ 2380 06-14
6508 윈도우 / MS| Windows 10 6월 2023 화요일 패치 (KB5027215) 출시 [1] VᴇɴᴜꜱGɪ 1192 06-14
6507 윈도우 / MS| Windows 11 6월 패치 화요일 업데이트 KB5027231 출시 VᴇɴᴜꜱGɪ 782 06-14
6506 업체 소식| 티머니, iOS17 애플페이 교통카드 앱 상용화 테스트 asklee 1214 06-12
6505 윈도우 / MS| Microsoft Windows 11 및 10은 사용자 선택을 무시하고 AMD... [2] VᴇɴᴜꜱGɪ 1143 06-12
6504 소프트웨어| uTorrent 충돌 수정 및 기타 성능 개선이 포함된 Wine 8.10... VᴇɴᴜꜱGɪ 1202 06-12
6503 윈도우 / MS| 유출된 Windows 11 사전 릴리스 빌드에서 독특한 Windows ... [1] VᴇɴᴜꜱGɪ 1014 06-12
6502 서버 / IT| 리눅스 OS - Debian 12 배포 [1] VᴇɴᴜꜱGɪ 535 06-12
6501 윈도우 / MS| Microsoft는 Windows 11에서 Android 앱을 더 쉽게 활용할 ... [4] VᴇɴᴜꜱGɪ 2201 06-06
6500 서버 / IT| WWDC 2023에서 macOS 14 소노마 공식 발표 [2] VᴇɴᴜꜱGɪ 671 06-06
6499 윈도우 / MS| 새로운 개발자 및 카나리아 인사이더 업데이트에서 Windows... [1] VᴇɴᴜꜱGɪ 1268 06-02
6498 윈도우 / MS| Windows 11 RAR 지원에 이어 Microsoft Winget에 ZIP 설치,... [2] VᴇɴᴜꜱGɪ 1268 06-02
6497 서버 / IT| 리눅스 OS - Kali Linux 2023.2 배포 VᴇɴᴜꜱGɪ 650 05-30
6496 서버 / IT| 리눅스 OS - Linuxfx 11.3.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 777 05-26
6495 윈도우 / MS| 윈도우11.22621.1778 버전 오류 있는 듯 합니다. [5] 타천사둘리 1666 05-25
6494 윈도우 / MS| 윈도우10.19045.3031 버전에 퀵런처가 생겼네요. [3] 타천사둘리 1548 05-25
6493 윈도우 / MS| Windows 11은 곧 기본 RAR을 지원할 예정입니다. [10] VᴇɴᴜꜱGɪ 1616 05-24
6492 윈도우 / MS| Windows 11에는 작업 표시줄 그룹 해제, 기본 RGB 컨트롤, ... [1] VᴇɴᴜꜱGɪ 733 05-24
XE1.11.6 Layout1.4.8