뉴스
 








 
 
 




전송 2018-10-19 11:51
[뉴스]

윈도우 XP부터 윈도우 10까지, RID 보안 취약점 10개월이나 방치

공격자가 윈도우에 백도어를 영구히 심어놓을 수 있는 보안 취약점이 발견되었다.

콜롬비아 CSL 보안 회사의 보안 연구원인 Sebastián Castro에 따르면, 간단한 레지스트리 수정만으로 윈도우 사용자 계정의 권한 배정에 사용되는 RID(Relative Identifier) 변경이 가능하다고 밝혔는데, 해당 취약점이 악용될 경우 게스트 계정으로도 관리자 권한을 획득할 수 있다는 뜻이 된다.

단지, 레지스트리 수정이 필요한 공격 특성상 시스템이 다른 공격을 통해 공격자가 피해자의 이메일 첨부 파일이나 다른 매체를 통해 원격 접속 권한을 획득하거나 침입을 위한 인터넷 포트 개방 등의 조치가 필요하며, 공격에 성공한다면 전체 시스템 권한 획득을 위한 영구적인 백도어를 심게된다.

 

발표된 내용에 따르면 RID 보안 취약점은 윈도우 XP부터 윈도우 10, 윈도우 서버 2003부터 2016까지 내포되어 있으며, 공격자가 일반적인 윈도우 리소스를 사용하기 때문에 피해자가 공격당한 사실을 알아차리기 쉽지 않다.

한편, 관련 소식을 전한 zdnet에 따르면, 연구진은 해당 이슈를 확인한 2017년 12월 마이크로소프트에 관련 내용을 통보하였지만 별다른 응답을 받지 못하였고, 패치도 이뤄지지 않았다. 그에 따라 2018년 10월 13일자로 이번 보안 취약점에 대한 내용을 홈페이지에 개시하였다.

추가 소식을 전한 tomshardware에 따르면 마이크로소프트측은 관련 내용을 확인하고 필요하면 조치를 취하겠다는 입장을 전했으며, 이번 RID 보안 취약점 피해 여부 확인을 위해서는 레지스트리에서 사용자의 RID 권한 관련 설정이 관리자를 뜻하는 hex값 500 (0x1f4)로 변경되었는지 확인하면 된다. 일반 유저의 경우 해당 값은 기본 0x1f5(501)이다.

  태그(Tag)  : 마이크로소프트, 운영체제, 사이버 보안
관련 기사 보기
[취재] 마이크로소프트 윈도우10 2020 10월 업데이트, Windows 10 20H2 특징은?
[취재] 애플 아이패드 에어4와 8세대 아이패드 발표, 애플워치 시리즈6 및 SE도 공개
[취재] 구글 안드로이드 11 공식 출시, 구글이 소개한 11가지 특징은?
[취재] 맥OS Big Sur에 최적화된, 패러렐즈 데스크톱 16 심층 인터뷰
[취재] 애플 가상화 아키텍처로 전환, 패러렐즈 데스크톱 16 발표
[뉴스] 아크로니스, MSP용 무료 버전 사이버 프로텍트 클라우드 출시
태그(Tags) : 마이크로소프트, 운영체제, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
소니 그룹, 에픽 게임즈에 2억 달러 전략적 투자 실시
엔비디아, 분기 실적 전망 상향 조절.. GPU 공급 부족은 올해 지속될 것
오큘러스 퀘스트2, v28 소프트웨어 업데이트로 PC VR 무선 링크 및 120Hz 지원 예정
애플, 4월 20일 스페셜 이벤트.. 아이패드 프로와 애플 펜슬 신제품 공개할까
신규 아키텍처로 8코어지만 10코어급 성능, 인텔 코어 i9-11900K
QHD서 RTX 3070과 경쟁?, AMD 라데온 RX 6700 XT 성능 분석
곧 있으면 출시될 11세대 인텔 코어,정품 CPU는 왜 사용해야 하는가
천정부지 뛰는 하이엔드 VGA 가격에 지쳤다면?, HP OMEN-15-EK0068TX
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

프리스트 rubychan님의 미디어로그 가기  / 18-10-26 11:35/ 자국/ 신고/ 이댓글에댓글달기
단순하지만 심각한 보안 취약점이
닉네임 웹봇방지

홈으로 탑으로
 
 
2021년 04월
주간 히트 랭킹

[결과발표] 2021년 1분기 포인트 소진 로또 28
즐겁고 행복한 설 명절 보내십시요
[결과발표] '빙하처럼 시원한 디자인의 PC 4
[결과발표] '2020 베스트 어워드 3차 이벤 2
[결과발표] '보드나라 선정, 2020 베스트 19

실시간 댓글
소셜 네트워크