Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://googleprojectzero.blogspot.com/2...-hole.html

01_o.jpg

 

구글의 보안 팀인 프로젝트 제로가 20년 동안 발견되지 않았던 윈도우 취약점을 찾았습니다. 윈도우 XP 이상 모든 버전에 존재하는 취약점입니다. 

 

데스크탑 애플리케이션은 서로 통신을 진행해 창 이동과 크기 조정 등의 정보를 교환합니다. 더 높은 권한이 필요한 애플리케이션에 명령을 보낼 땐 UIPI(User Interface Privilege Isolation) 전송을 제한해 시스템을 방어하는데요.

 

Text Service Framework(TSF)의 MSCTF는 애플리케이션과 커널 사이에서 키보드 입력 정보와 레이아웃 변경 등의 정보를 정리합니다. 윈도우에 로그인하면 자동으로 CTF monitor service (ctfmon.exe)라는 서비스를 시작해 실제 작업을 진행합니다.

 

다만 여기에는 인증이나 액세스 제한 기능이 없습니다. 이를 악용하면 모든 애플리케이션과 샌드박스 처리된 프로세서에서도 모든 CTF 세션에 연결이 가능합니다. UIPI도 우회되니 권한 상승과 UAC 컨트롤도 가능합니다. 

 

발견 후 90일의 유예 기간을 주었으나 마이크로소프트가 해결하지 못한채로 공개됐습니다. 패치가 빨리 나와야 할텐데요.


TAG •

  • profile
    픔스      2018년도 비봉클럽의 해 2019.08.14 23:15
    해결하지 못한 채 공개되었다… 심각해질 수도 있겠네요.
  • ?
    hjk9860 2019.08.14 23:48
    버그가 아니라 백도어가 아닐거까라는 근거없는 의심을 해봅니다.
  • profile
    큐비트      the last resort 2019.08.14 23:59
    요근래 터지는 보안 문제는 뭔가 묵혀져 있었다는 느낌이 강하네요.
  • profile
    Veritas      ლ(╹◡╹ლ)  2019.08.15 00:03
    XP이상이요...?
    윈도우98로 따운그레이드 할거에요.
  • ?
    title: 오타쿠HD6950      봇치 더 락! 2기 기원 / 2700X + 6700 XT Owner 2019.08.15 12:11
    와우 ㅋㅋㅋ 그럼 전 윈도우3.1로..
  • ?
    고자되기 2019.08.15 00:45
    xp와 유사한 2000에는 있을까요 없을까요
  • profile
    칼토로스 2019.08.15 06:44
    거기도 있을 것같은 느낌이 드네요
    단지 조사를 안 했을 뿐
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2019.08.15 08:48
    NT커널이 오래되긴 했죠...

    국내 보안업계 다니는 지인개발자도 자기만이 알고있는 취약점이 있는데 아직까지 윈10에서 잘 통한다네요...=_ =
  • ?
    에마 2019.08.15 11:17
    NT 커널을 관통하는 취약점!
    알려지지 않은 악용 사례가 있을지 궁금하네요
  • profile
    deadface 2019.08.15 13:21
    원10부터는 디펜더만 사용하고 있었는데, 올바를 선택이었나보네요
  • ?
    고슴도치 2019.08.15 22:06
    은행권 키보드보안 프로그램들이 이런것도 '보안'하는지 궁금하네요. (못하면 걔네들은 정말 존재의의가 뭔지....)
  • ?
    뚜찌`zXie 2019.08.17 11:40
    못할거 같습니다...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    Tails 5.22에서 TL-WN725N USB 무선랜카드 사용 불가

    [참고]   글 작성일 현재 Tails 최신판은 5.22 입니다. 컴퓨존에서 TL-WN725N 벌크가 저렴하게 나왔길래 이 테스트 하려고 하나 구입했는데, 호환이 안 됩니다.   Tails에서는 RTL8188EUS로, Windows(10 22H2)에서는 RTL8188EU로 잡힙니다...
    Date2024.02.26 소식 By임시닉네임 Reply9 Views516
    Read More
  2. 마이크로소프트, 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)' 기술을 공개할 예정(GDC 2024)

    ▶ 마이크로소프트, GDC 2024 컨퍼런스에서 다이렉트X의 '다이렉트 슈퍼 해상도(DSR)'을 공개할 예정 - 주요 내용 : '윈도우 OS'의 게이밍 PC용 업스케일링 기술을 통한 통합 접근 방식을 공개할 예정 - 벤더사와 협력 : '엔비디아 & ...
    Date2024.02.26 소식 By블레이더영혼 Reply0 Views1223 file
    Read More
  3. 마이크로소프트 OS/2 개발 키트 프리 릴리즈가 650달러에 낙찰

    마이크로소프트의 OS/2 소프트웨어 개발 키트 버전 2.0 프리 릴리즈 2 사본이 이베이 경매에서 650달러에 낙찰됐습니다. OS/2는 IBM PS/2 시스템을 위한 운영체제지만, MS가 윈도우 3.1을 출시하면서 IBM과의 협업은 중단됐습니다.
    Date2024.02.25 소식 By낄낄 Reply0 Views762 file
    Read More
  4. No Image

    윈도우 11, 재부팅 없이 업데이트 적용?

    마이크로소프트가 새로운 업데이트 절차를 테스트하고 있습니다. 재부팅 없이 업데이트를 적용하는 새로운 기능인 핫 패치가 윈도우 11 24H2에 추가됩니다. 핫 패치는 윈도우 서버나 Xbox에서 이미 도입한 기능입니다. 프로세스를 재시작...
    Date2024.02.25 소식 By낄낄 Reply6 Views1292
    Read More
  5. FurMark 2 발표

    FurMark 2 버전이 나왔습니다. 2007년부터 나오기 시작한 이 유서깊은 프로그램은 정말 오랫동안 버전 1대에 머무르다가 2022년 말부터 2.0 버전의 베타 버전을 내놓기 시작했고 이제야 정식 버전이 나왔습니다. 오픈GL 3.2, 벌칸 1.1 등...
    Date2024.02.25 소식 By낄낄 Reply5 Views1175 file
    Read More
  6. No Image

    제미나이의 사람 이미지 생성에 문제가 있어 일시 중단

    구글은 제미나이 AI에서 사람의 이미지를 만드는 기능을 일시 중단한다고 발표했습니다. 제미나이의 이미지 생성 기능을 개발할 때 폭력적이거나 성적인 이미지, 실제 사람은 만들지 않도록 조치를 취했는데요. 이것 때문에 이상한 프롬프...
    Date2024.02.25 소식 By낄낄 Reply1 Views540
    Read More
  7. 크롬 기반 비밀번호 관리자 기능 무섭네요

      웨일이든 크롬이든 '비밀번호 관리자'에 들어간 다음 윈도 헬로 비밀번호를 누르고, 눈깔 버튼 누르면 비밀번호가 바로뜨네요. 윈도 헬로 비밀번호를 같이 쓰고 있는 가족용 공용 컴퓨터에서는 크롬을 쓰면 안 되는 걸까요?  가족용 공...
    Date2024.02.25 질문 By부녀자 Reply5 Views690 file
    Read More
  8. No Image

    구글, 올해 말까지 구글 페이 앱을 종료

    구글이 '미국에서 결제 앱 단순화'라는 제목의 글을 올렸습니다. 올해 말까지 구글 페이 앱의 운영을 중단하겠다는 것입니다. 미국에서 주로 사용하는 구글의 비접촉 결제 앱은 구글 페이입니다. 하지만 구글 월렛이라는 대체제가...
    Date2024.02.25 소식 By낄낄 Reply1 Views550
    Read More
  9. 강력한 컴퓨터가 장착된 자동판매기 - 무허가로 안면인식

      대충 레딧에서 먼저 폭발한 건데, 캐나다의 워털루 대학교 M&M 자판기의 오류입니다. 보면 '안면인식.앱.exe' 라고 되어 있죠. 여튼 안면인식 데이터베이스로 학생 신원을 파악한 이 자판기와 다수 자판기가 대학교에서 퇴출되었습...
    Date2024.02.24 소식 By책읽는달팽 Reply3 Views1012 file
    Read More
  10. NVIDIA 앱 발표. 지포스 익스피리언스와 제어판 통합

    NVIDIA가 'NVIDIA 앱(App)을 발표했습니다. 지포스 익스피리언스와 제어판 등의 기능을 하나로 통합하고, 데스크탑과 모바일에서 모두 사용할 수 있습니다 제어판의 여러 옵션을 만질 필요 없이 통합 최적화 기능을 제공하며, 글로벌 ...
    Date2024.02.24 소식 By낄낄 Reply18 Views1394 file
    Read More
  11. No Image

    방통위, 'VOD 중단' 트위치에 과징금 4억3500만원

    불법촬영 유통방지 조치 미이행도 과태료 부과 화질 제한 위반 없지만…망 대가 자료 미제출 "韓 사업 종료지만 이용자 보호 원칙 하 처분"   방송통신위원회가 VOD 서비스를 중단한 트위치에 과징금 4억3500만원을 부과했다.   ----------...
    Date2024.02.23 소식 Bytitle: 가난한카토메구미 Reply17 Views1155
    Read More
  12. No Image

    윈도우 11, 23H2로 자동 업데이트

    마이크로소프트가 윈도우 11을 이제 23H2로 자동 업데이트합니다. 23H2는 작년 10월에 출시된 버전입니다. 지금까지는 22H2로 자동 업데이트가 됐습니다. 상위 버전으로 업데이트 강제는 어쩔 수 없지만, 이번에는 별 탈 없이 조용히 좀 ...
    Date2024.02.23 소식 By낄낄 Reply4 Views1623
    Read More
  13. No Image

    구글 원 AI 프리미엄 플랜 발표

    구글 원 AI 프리미엄 플랜이 발표됐습니다. 가격은 메달 19.99달러. 제미나이 1.0 울트라 기반 제미나이 어드밴스드를 지메일이나 문서 등에서 쓸 수 있습니다. 지메일에서 초대장을 만들고 문서를 작성하고 스프레드시트에서 가계부를 쓰...
    Date2024.02.23 소식 By낄낄 Reply1 Views543
    Read More
  14. No Image

    NVIDIA GPU, Gemma 최적화

    NVIDIA가 구글의 대규모 언어 모델인 제미니의 공개 모델, Gemma에 최적화했다고 발표했습니다. 젬마 LLM를 NVIDIA GPU에서 최적화하는데 필요한 오픈소스 라이브러리인 텐서RT-LLM에서 지원해 젬마의 실행 속도를 높일 수 있습니다. 또 ...
    Date2024.02.23 소식 By낄낄 Reply0 Views414
    Read More
  15. No Image

    미국 특허청, GPT 상표 출원 불허

    미국 특허청은 GPT가 특정 상품이나 서비스의 특징, 기능, 특성을 기술한 것에 불과하기에 상표 출원을 불허한다고 반려했습니다. 오픈AI는 GPT의 상표를 작년부터 내려고 시도했으나 10월에 반려당했고, 이번에 또 허가가 나지 않으면서 ...
    Date2024.02.22 소식 By낄낄 Reply0 Views472
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 572 Next
/ 572

최근 코멘트 30개
고자되기
20:33
Lynen
20:33
TundraMC
20:26
ani-love
20:18
툴라
20:12
archwave
20:05
빈도
20:01
Normie
20:01
린네
19:55
미쿠미쿠
19:46
acropora
19:45
uss0504
19:37
디렉터즈컷
19:37
Loliconite
19:31
Loliconite
19:27
메이드아리스
19:23
노예MS호
19:22
메이드아리스
19:22
photino65
19:22
아이들링
19:19
메이드아리스
19:19
메이드아리스
19:18
까르르
19:16
uss0504
19:14
메이드아리스
19:14
uss0504
19:12
툴라
19:11
노예MS호
19:09
메이드아리스
19:03
까마귀
19:02

한미마이크로닉스
MSI 코리아
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소