마이크로소프트 윈도우 XP를 포함한 이후 버전의 윈도우에 포함된 CTF 프로토콜에 보안 취약점이 발견되었다.
CTF는 윈도우 텍스트 서비스 프레임워크(TSF)에 포함되어 윈도우와 윈도우 어플리케이션에 테스트 표시 기능을 담당한다. 응용 프로그램이 구동될 경우 윈도우 역시 해당 앱을 위해 CTF를 시작하며, CTF 클라이언트는 OS 시스템 언어와 키보드 입력에 대한 CTF 서버 명령어를 수신해 동작한다.
구글 프로젝트 제로에 따르면 이러한 CTF에 존재하는 버그를 통해 해커나 멀웨어는 전체 OS를 비롯해 높은 권한이 필요한 어플리케이션 등에 대한 사용자 PC 공격을 위한 도구로 악용될 수 있음을 경고했다. 또한, 취약점이 없더라도 CTF 프로토콜은 어플리케이션의 입력을 교환하고 서로의 내용을 읽을 수 잇다.
관련 소식을 전한 fudzilla.com에 따르면 아직 해당 버그 수정을 위한 패치는 없으며, 취약점이 프로토콜과 디자인에 깊숙히 연관되어 있어 단기간에 패치되기를 기대하기 어렵다. 구글 프로젝트 제로의 MS CTF 취약점 관련 내용은 여기서 확인할 수 있다.