최신 정보

윈도우 / MS 윈도우 10 취약점을 사용하면 모든 사용자가 관리자가 될 수 있습니다

2021.07.25 14:20

도전정신 조회:1581 추천:2

BleepingComputer에서 발견한 것처럼 Windows 10 (무료 또는 저렴한 Windows 10을 구입하는 방법 참조)과 Windows 11에서 로컬 계정과 관리자 계정의 중요한 계정 정보에 모두 접근할 수 있는 대규모 보안 구멍이 발견되었습니다. 이 문제는 로컬 계정이 관리자 계정의 암호를 변경할 수 있는 지점까지 확장되어 잠재적인 공격자가 PC에 대한 전체 접근을 허용합니다.

이 문제는 Windows 레지스트리와 Security Account Manager에 할당된 Microsoft 보안 규칙에 있습니다. 어떤 이유로든 로컬 사용자는 관리자 권한 없이 파일에 완전히 접근할 수 있습니다.

이는 PC에 있는 모든 사용자의 암호를 포함한 모든 계정 자료를 보관하는 Security Account Manager에 더욱 중요합니다. 로컬 사용자에게 이 개인 정보에 대한 접근 권한을 부여하면 공격자가 관리자 계정 중 하나에 로그온하여 PC를 완전히 제어할 수 있습니다.

다행히 Windows 레지스트리 파일은 Windows가 실행중일 때 항상 사용되므로 한가할 때에만 접근할 수 없습니다. 즉 Windows가 파일을 사용할 때 파일을 볼 수 없습니다.

그러나 이 "문제"의 해결 방법은 Windows 레지스트리와 SAM 파일의 백업 역할을 하는 Windows 섀도 볼륨에 접근하는 것입니다.

Microsoft는 이 문제를 인식하고 코드 CVE-2021-36934를 사용하여 이 문제를 추적하고 있으며 공식 보안 업데이트로 구멍이 막힐 때까지 %windir%\system32\config에 대한 접근을 제한하고 이전에 생성된 복원 지점 또는 셰도우 볼륨을 삭제하는 등 문제에 대한 전체 해결 방법을 제공합니다.

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6507 윈도우 / MS| Windows 11 6월 패치 화요일 업데이트 KB5027231 출시 VᴇɴᴜꜱGɪ 782 06-14
6506 업체 소식| 티머니, iOS17 애플페이 교통카드 앱 상용화 테스트 asklee 1214 06-12
6505 윈도우 / MS| Microsoft Windows 11 및 10은 사용자 선택을 무시하고 AMD... [2] VᴇɴᴜꜱGɪ 1143 06-12
6504 소프트웨어| uTorrent 충돌 수정 및 기타 성능 개선이 포함된 Wine 8.10... VᴇɴᴜꜱGɪ 1200 06-12
6503 윈도우 / MS| 유출된 Windows 11 사전 릴리스 빌드에서 독특한 Windows ... [1] VᴇɴᴜꜱGɪ 1014 06-12
6502 서버 / IT| 리눅스 OS - Debian 12 배포 [1] VᴇɴᴜꜱGɪ 535 06-12
6501 윈도우 / MS| Microsoft는 Windows 11에서 Android 앱을 더 쉽게 활용할 ... [4] VᴇɴᴜꜱGɪ 2201 06-06
6500 서버 / IT| WWDC 2023에서 macOS 14 소노마 공식 발표 [2] VᴇɴᴜꜱGɪ 671 06-06
6499 윈도우 / MS| 새로운 개발자 및 카나리아 인사이더 업데이트에서 Windows... [1] VᴇɴᴜꜱGɪ 1268 06-02
6498 윈도우 / MS| Windows 11 RAR 지원에 이어 Microsoft Winget에 ZIP 설치,... [2] VᴇɴᴜꜱGɪ 1268 06-02
6497 서버 / IT| 리눅스 OS - Kali Linux 2023.2 배포 VᴇɴᴜꜱGɪ 650 05-30
6496 서버 / IT| 리눅스 OS - Linuxfx 11.3.2 LTS 배포 [1] VᴇɴᴜꜱGɪ 777 05-26
6495 윈도우 / MS| 윈도우11.22621.1778 버전 오류 있는 듯 합니다. [5] 타천사둘리 1666 05-25
6494 윈도우 / MS| 윈도우10.19045.3031 버전에 퀵런처가 생겼네요. [3] 타천사둘리 1544 05-25
6493 윈도우 / MS| Windows 11은 곧 기본 RAR을 지원할 예정입니다. [10] VᴇɴᴜꜱGɪ 1616 05-24
6492 윈도우 / MS| Windows 11에는 작업 표시줄 그룹 해제, 기본 RGB 컨트롤, ... [1] VᴇɴᴜꜱGɪ 733 05-24
6491 윈도우 / MS| Microsoft, Windows 11 '모멘트 3' 업데이트 발표 VᴇɴᴜꜱGɪ 863 05-24
6490 윈도우 / MS| Microsoft의 Windows 11 KB5026436 업데이트는 SMB, LSASS,... VᴇɴᴜꜱGɪ 469 05-24
6489 윈도우 / MS| Microsoft: 아직 Windows 11 및 10에서 시작, UWP, Office ... [1] VᴇɴᴜꜱGɪ 1683 05-21
6488 윈도우 / MS| Microsoft: Windows 11도 Windows 7, 8, 8.1, 10과 마찬가... [1] VᴇɴᴜꜱGɪ 985 05-21
XE1.11.6 Layout1.4.8