1.jpg

구글 프로젝트 제로팀 연구원들은 구글 공개 정책에 따라 마이크로소프트가 90일 기한 내에 취약점을 패치하지 못했기 때문에 MS 엣지(Edge) 브라우저에 존재하는 취약점을 공개했다. 해당 취약점은 구글 프로젝트 제로의 이반 프레트릭(Ivan Fratric)이 발견했다.

공격자는 이 취약점을 윈도우 10 Creators 업데이트에서 구현된 코드 무결성 가드(Code Integrity Guard, CIG)와 함께 임의 코드 가드(Arbitrary Code Guard, ACG)를 우회하는데 악용할 수 있다. 사용자는 보안 기능을 통해 Edge 브라우저가 악성 코드를 로딩 및 실행하는 것을 방지할 수 있다.

마이크로소프트 측은 “응용 프로그램은 디스크에서 악성 DLL/EXE를 로드하거나 메모리에서 코드를 동적으로 생성하거나 수정하여 악성 코드를 메모리에 직접 로드할 수 있다. CIG는 Edge로부터 DLL 코드 서명 요구를 통해 첫번째 방법을 방지한다. 이는 올바르게 서명된 DLL만이 프로세스에서 로드될 수 있음을 의미한다. 그런 다음 ACG는 서명된 코드 페이지들이 변경되거나 새로운 서명되지 않은 코드 페이지가 만들어지지 않도록 하여 이를 보완한다.”고 설명한다.

그러나 Ivan Fratric은 ACG 기능을 우회할 수 있다는 사실을 보여줬다. 그는 해당 문제에 대해 작년 11월 17일 마이크로소프트에 보고했고 처음에는 2월 패치 튜스데이에 수정 사항을 포함시킬 계획이었지만, 예상보다 복잡해져 패치가 지연됐다. 해당 취약점은 ‘보통’ 수준으로 분류되었고 프로젝트 제로는 블로그에 세부 사항을 공개했다.

Extra Form
첨부
1.jpg  [File Size:11.7KB/Download:0]
댓글을 남겨야 다운로드가 가능합니다. 감사의 댓글을 달고 오른쪽 확인버튼을 눌러주세요.
다운로드시 일주일에 한개 이상의 게시물 작성이 필요합니다. 지금 자유게시판에 회원님의 하루를 남겨보세요.
추천♡버튼을 잊지 마세요. 추천인과 회원님 모두 포인트가 적립됩니다.
댓글 0
댓글 쓰기 권한이 없습니다.
정렬 목록 검색 쓰기
List of Articles
제목 글쓴이 추천 조회 날짜
SKT, 약정제도 개편…무약정 이용자도 요금ㆍ단말 할인 file 스틸하트 1 170 2018.03.05
나이 적을수록 ‘네이버’, 많을수록 ‘다음’ 쓴다 file 스틸하트 1 103 2018.03.05
중국 vivo APEX, 98% 면적의 베젤리스 스크린 자랑 file 스틸하트 1 141 2018.03.04
아이폰X 'M자형 탈모' 화면, LG·화웨이도 file 스틸하트 1 120 2018.03.04
LG전자, 사무직 ‘주 40시간’ 시험근무…“하루 최소 4시간부터” file 스틸하트 1 132 2018.03.04
레노버, 씽크패드 X1 카본 6세대 국내 출시 file 스틸하트 1 134 2018.03.03
웨스턴디지털, 샌디스크 익스트림 UHS-I 마이크로SDXC 400GB 출시 file 스틸하트 1 95 2018.03.03
아이리버, 데스크탑用 아스텔앤컨 'ACRO S1000' 출시 file 스틸하트 1 116 2018.03.02
우버, 병원에 환자 데려다 주는 ‘우버 헬스’ 출시 file 스틸하트 1 88 2018.03.02
검은사막 모바일 인기 몰이··· 출시 첫날 119만명 이용 file 스틸하트 1 84 2018.03.02
삼성, 갤럭시S8/S8+ 오레오 업데이트 시작 file 스틸하트 1 213 2018.03.01
100만 원이면 비판기사를 네이버에서 숨길 수 있다 file 스틸하트 1 94 2018.03.01
갤럭시S9 지원금, LGU+가 '최대' file 스틸하트 1 91 2018.03.01
안드로이드 8.1 기반 리니지OS 15.1 발표 file 스틸하트 1 287 2018.02.26
갤럭시 S9 & S9 플러스 스펙 요약 file 스틸하트 1 258 2018.02.26
‘워크래프트3’, 출시 15년 만에 ‘24인 플레이’ 지원한다 file 스틸하트 1 122 2018.02.26
"애플, 무선 충전패드 '에어파워' 내달 출시" file 스틸하트 1 80 2018.02.25
소니 엑스페리아 XZ2 무선 충전 사진 유출 file 스틸하트 1 153 2018.02.25
8000만 화소 스마트폰 MWC서 첫 선 file 스틸하트 1 122 2018.02.25
신한은행, 통합모바일뱅킹 '쏠' 출시 file 스틸하트 1 123 2018.02.22
네이버랩스, MWC 2018서 키즈용 웨어러블폰 ‘아키’ 전시 file 스틸하트 1 86 2018.02.22
네이버 검색순위 조작 33억 '꿀꺽'…前프로게이머 징역형 file 스틸하트 1 98 2018.02.22
SKT, IoT 전국망 투트랙 전략 쓴다…'LTE 캣.M1' 구축 file 스틸하트 1 103 2018.02.21
마성의 게임 '리니지M'…이용자 1인당 월결제액 50만원 file 스틸하트 1 98 2018.02.21
구글 Gboard 안드로이드 버전 한국어 지원 file 스틸하트 1 209 2018.02.21
'세계 최강' MS의 인공지능… 영어로 걸려온 전화 한국말로 바꿔줘 file 스틸하트 1 345 2018.02.20
구글 프로젝트 제로, 90일 패치 기한 넘긴 MS 엣지 취약점 공개 file 스틸하트 1 108 2018.02.20
V30에 이어 G6·Q6 라벤더바이올렛 등장 file 스틸하트 1 83 2018.02.19
Google Pixel 2, 급속 충전이 온도에 따라 작동하지 않는 문제 발생 file 스틸하트 1 73 2018.02.19
SKT, 'T월드' 방문한 어린이‧청소년 가입자에게 반값 요금 file 스틸하트 1 135 2018.02.18
1 - 24 - 57