MS 9월 보안 업데이트 주요 내용

9.11일 마이크로소프트는 61개의 해킹 취약점을 패치했고, 그 중 17개는 치명적(critical) 등급이다. 특히 중요한 내용만 간추려 봤다.

CVE-2018-8475: Windows Critical RCE Vulnerability

윈도우가 특별하게 가공된 그림 파일을 잘못 처리하는 데서 비롯하며, 해커가 원격으로 임의의 코드를 실행할 수 있게 된다. 해커는 악성 이미지를 만들어 놓고, 피해자가 이를 보도록 유도하기만 하면 된다. 메일에 첨부해서 보내거나, 웹 페이지에 게시하는 방법이 한 예다. 아직 악용 사례는 발견되지 않았지만, 실현 가능성이 높은 것으로 평가됐다.

흔히 사진이나 동영상 파일은 위험하지 않다고 생각하지만, 이런 악의적인 파일을 재생 소프트웨어가 제대로 처리하지 못해 악성코드를 실행하게 되는 취약점은 종종 발견된다. 사진 뷰어나 동영상 플레이어의 업데이트에 소홀하지 말아야 하는 이유이다.

CVE-2018-8440: Windows ALPC Elevation of Privilege Vulnerability

해커가 트위터에 공개하여, 이틀만에 실제 악용 사례가 발견된 제로데이 취약점이었다(관련 자료 1). 권한 상승 취약점으로, 원래 제한된 권한만을 가진 공격자가 이를 악용해 전능한 'SYSTEM' 권한을 갖게 된다. Local 취약점이지만, 악성코드를 이용해 원격의 해커가 악용할 수 있다.

CVE-2018-8457: Scripting Engine Memory Corruption Vulnerability

엣지 브라우저와 인터넷 익스플로러가 객체(object)를 잘못 다루는 데서 생긴 취약점으로, 해커가 현재 로그인한 사용자의 권한으로 임의의 코드를 실행할 수 있게 된다. 관리자 권한으로 로그인한 경우에는 사실상 모든 악행을 할 수 있다. 간단한 작업만을 하는 사용자라면 평소 제한된 계정으로 로그인 하는 것이 권장되는 이유이다.

CVE-2018-0965,8439: Windows Hyper-V Remote Code Execution Vulnerabilities

윈도우 서버에서 가상 환경(virtual machine)을 구동하는 하이퍼-V의 취약점이다. Host server가 가상 환경의 Guest operating system 사용자의 입력값을 제대로 검증하지 못할 때 발생한다. Virtual machine에서 특별하게 가공된 악의적인 앱을 실행하면, Host server에서 임의의 코드를 실행할 수 있다.

동일한 호스팅 업체를 이용하는 여러 사이트가 동시에 해킹됐다는 뉴스를 가끔 볼 수 있다. 이런 경우가 바로 하나의 사이트를 해킹하여 이를 호스트한 서버에 침투하고, 결국 그 서버에 호스팅된 전체 사이트가 해킹되는 예이다.


관련 자료
  1. 해커가 윈도우의 제로데이 취약점을 공개했다
  2. Windows 10용 동영상 플레이어 앱 추천

참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기