MS, 제로데이 취약점 ShieldBreak 인정 수정 작업 착수(윈10포함이슈)
페이지 정보

본문

마이크로소프트가 Microsoft Defender에서 발견된 제로데이 취약점 'ShieldBreak'의 존재를 공식 인정하고 수정 작업에 착수했습니다.
보안 연구자 Nightmare Eclipse는 8월 13일, Defender에 ShieldBreak라는 제로데이 취약점이 존재한다고 공개했습니다. 이 취약점은 임의의 Windows 계정이 SYSTEM 권한을 획득해 기기를 완전히 제어할 수 있게 합니다. 마이크로소프트는 해당 문제가 Defender에 사용되는 악성코드 방지 엔진 Microsoft Malware Protection Engine에 존재함을 확인했습니다.
ShieldBreak는 올해 6월 공개된 Defender 취약점 Rogue Planet(CVE-2026-50656, CVSS 7.8)과 연관이 있습니다. CVE-2026-50656은 공격자가 SYSTEM 권한으로 셸을 실행하고 임의 코드를 실행할 수 있는 권한 상승 취약점입니다.
마이크로소프트는 7월 보안 업데이트를 통해 Rogue Planet을 수정했다고 밝혔지만, Nightmare Eclipse는 패치가 완전하지 않아 수정된 개념 증명(PoC) 코드가 업데이트가 적용된 기기에서도 여전히 작동한다고 지적했습니다.
두 취약점은 모두 Defender를 대상으로 하지만 공격 방식은 다릅니다. Rogue Planet은 Defender의 파일 처리 경로를 변조하는 방식인 반면, ShieldBreak는 API 콜백 실행 시간 창을 이용해 Defender가 파일을 스캔하는 도중 실제 읽어들이는 내용을 교체하는 방식입니다.
윈도우 디펜더 제로데이 어택 2개가 발견됬고 한개는 7월 보안패치로 수정완료되었다는데....
쉴드브레이크는 아직도 PoC가 안되어서 위험에 노출되어있음
주의 : 승리의 윈10단도 예외가 아님. 이거 디펜더 제로데이 취약점이라서 보안패치 안받은 개붕이들은 얼른 설치하시오
- 이전글20분 일하면 30분 쉬려고 한다는 신입사원 26.08.18
- 다음글" RPG 게임 굳이 여캐 고르는 이유 ..... " . JPG 26.08.18
댓글목록
등록된 댓글이 없습니다.
유머 1페이지 게시글 목록 (10,035건)
전체 목록| 번호 | 제목 | 글쓴이 | 조회 | 날짜 |
|---|---|---|---|---|
| 10035 | USDT티비 | 104 | 19:44 | |
| 10034 | USDT티비 | 141 | 19:44 | |
| 10033 | USDT티비 | 191 | 19:44 | |
| 10032 | USDT티비 | 134 | 19:21 | |
| 10031 | USDT티비 | 197 | 19:21 | |
| 10030 | USDT티비 | 147 | 19:21 | |
| 10029 | USDT티비 | 115 | 18:53 | |
| 10028 | fiveou | 150 | 18:50 | |
| 10027 | USDT티비 | 156 | 18:24 | |
| 10026 | fiveou | 142 | 18:21 | |
| 10025 | fiveou | 148 | 18:21 | |
| 10024 |
AGI공룡 둘리
N
|
USDT티비 | 165 | 18:06 |
| 10023 | USDT티비 | 147 | 18:06 | |
| 10022 | USDT티비 | 132 | 17:50 | |
| 10021 | USDT티비 | 114 | 17:50 |









