마이크로소프트 PatchGuard를 우회하는 새로운 공격 고안돼
Experts devised a new attack to bypass Microsoft PatchGuard 일본의 연구원인 Kento Oki가 PatchGuard에서 공격자가 악용할 경우 서명되지 않은 악성코드를 윈도우 OS 커널에 로드하도록 허용하는 취약점을 발견했습니다. Kernel Patch Protection으로도 알려진 PatchGuard는 루트킷 감염을 예방하거나 커널 수준에서의 악성코드 실행을 예방하기 위해 64-비트 버전 윈도우 OS가 패치되는 것을 막을 목적으로 설계된 소프트웨어 보호 유틸리티입니다. 이 기능은 2005년 윈도우 XP 및 윈도우 서버 2003 서비스 팩 1의 x64 에디션과 함께 처음으로 도입되었습니다. Kento는 이 공격에 대한 기술적 세부 사항을 블로그에 게시했으며,..
국내외 보안동향
2021. 6. 1. 09:00