뉴스
 








 
 
 




전송 2019-08-19 11:44
[뉴스]

구글 프로젝트 제로, XP 이후 윈도우 CTF 프로토콜 보안 취약점 경고

마이크로소프트 윈도우 XP를 포함한 이후 버전의 윈도우에 포함된 CTF 프로토콜에 보안 취약점이 발견되었다.

CTF는 윈도우 텍스트 서비스 프레임워크(TSF)에 포함되어 윈도우와 윈도우 어플리케이션에 테스트 표시 기능을 담당한다. 응용 프로그램이 구동될 경우 윈도우 역시 해당 앱을 위해 CTF를 시작하며, CTF 클라이언트는 OS 시스템 언어와 키보드 입력에 대한 CTF 서버 명령어를 수신해 동작한다.

구글 프로젝트 제로에 따르면 이러한 CTF에 존재하는 버그를 통해 해커나 멀웨어는 전체 OS를 비롯해 높은 권한이 필요한 어플리케이션 등에 대한 사용자 PC 공격을 위한 도구로 악용될 수 있음을 경고했다. 또한, 취약점이 없더라도 CTF 프로토콜은 어플리케이션의 입력을 교환하고 서로의 내용을 읽을 수 잇다.

관련 소식을 전한 fudzilla.com에 따르면 아직 해당 버그 수정을 위한 패치는 없으며, 취약점이 프로토콜과 디자인에 깊숙히 연관되어 있어 단기간에 패치되기를 기대하기 어렵다. 구글 프로젝트 제로의 MS CTF 취약점 관련 내용은 여기서 확인할 수 있다.

  태그(Tag)  : 마이크로소프트, 윈도우XP, 운영체제, 사이버 보안
관련 기사 보기
[테크닉] 아이패드 전용으로 기능 강화, iPadOS 13.1 바뀐 점은?
[취재] 구글 안드로이드 11 개발자 프리뷰 배포, 주요 특징과 변화는?
[취재] macOS 카탈리나 최신 기능 지원, 패러렐즈 데스크톱 15 발표
[뉴스] 윈도우 10 2004 버그와 안정성 개선 업데이트 배포
[뉴스] 가민, 랜섬웨어 복구 현황 공개.. 고객 데이터 유출은 없는 걸로 추정
[뉴스] 가민, 랜섬웨어로 시스템 중단.. 주요 서비스 먹통
태그(Tags) : 마이크로소프트, 윈도우XP, 운영체제, 사이버 보안     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
유비소프트, 하이퍼스케이프 8월 11일 정식 출시
마이크로닉스, 벌집모양 타공 게이밍 마우스 MANIC MG201 출시
레인보우식스 시즈, 기간한정 이벤트 M.U.T.E. PROTOCOL 진행
MS 크로뮴 엣지 브라우저, 구글 검색 기본 설정시 강제 종료 발생
라이젠 3000XT 시리즈와 달린다, 바이오스타 레이싱 B550GTQ 이엠텍
1년만에 등장한 신모델 무엇이 바뀌었나?, 라이젠 9 3900XT vs 라이젠 9 3900X
AMD 르누아르 게이밍 노트북, ASUS TUF 게이밍 A17 FA706IU
고성능 8코어 CPU와 Vega GPU의 만남, AMD 라이젠 프로 4000 시리즈
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2020년 08월
주간 히트 랭킹

[결과발표] 2020년 2분기 포인트 소진 로또 24
보드나라 2019 정규직 채용 공고 5
[결과발표] 2020년 1분기 포인트 소진 로또 20
2020년 1분기 로또이벤트 선정관련 안내
[결과발표] 'PC방 점주의 고민, 어떤 플랫 3

실시간 댓글
소셜 네트워크