์ผ๋‹จ ํ•˜๊ณ  ๋ณด๋Š” ์‚ฌ๋žŒ

๋‚˜์ค‘๋ณด๋‹จ ์ง€๊ธˆ์— ์ง‘์ค‘ํ•˜๋˜, ์ง€๊ธˆ๋ณด๋‹จ ๋‚˜์ค‘์— ์™„๋ฒฝํ•ด์ง€์ž๐Ÿ’ช๐Ÿป

๐Ÿ—ž๏ธ IT ๋™ํ–ฅ ํŒŒ์•… ๋ฐ ๋‚˜์˜ ์ƒ๊ฐ ์ •๋ฆฌ/์‚ฌ๊ฑด์‚ฌ๊ณ 

[ํ•ด์™ธ] Microsoft ๊ฒฐํ•จ ๋ฐœ๊ฒฌ

JanginTech 2024. 8. 6. 09:03

1. 

https://thehackernews.com/2024/08/researchers-uncover-flaws-in-windows.html

 

Researchers Uncover Flaws in Windows Smart App Control and SmartScreen

Researchers uncover vulnerabilities in Windows Smart App Control and SmartScreen, revealing potential threat access methods without alerts.

thehackernews.com

 

 

[์š”์•ฝ]

1. ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์—ฐ๊ตฌ์›๋“ค์ด Microsoft์˜ Windows Smart App Control(SAC), SmartScreen์˜ ์„ค๊ณ„ ๊ฒฐํ•จ์„ ๋ฐœ๊ฒฌํ–ˆ๋‹ค.

2. Elastic Security Labs๋Š” "SAC์™€ SmartScreen์—๋Š” ๋ณด์•ˆ ๊ฒฝ๊ณ  ์—†์ด ์ดˆ๊ธฐ ์•ก์„ธ์Šค๊ฐ€ ๊ฐ€๋Šฅํ•˜๊ณ , ์‚ฌ์šฉ์ž ์ƒํ˜ธ ์ž‘์šฉ์ด ์ตœ์†Œํ™”๋  ์ˆ˜ ์žˆ๋Š” ๊ทผ๋ณธ์ ์ธ ์„ค๊ณ„์ƒ์˜ ๊ฒฐํ•จ์ด ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์กด์žฌํ•œ๋‹ค"๋ผ๊ณ  ๋ฐํ˜”๋‹ค.

3. ์ด๋Ÿฐ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์šฐํšŒํ•˜๋Š” ๊ฐ€์žฅ ์‰ฌ์šด ๋ฐฉ๋ฒ• ์ค‘ ํ•˜๋‚˜๋Š” ํ•ฉ๋ฒ•์ ์ธ ํ™•์žฅ ๊ฒ€์ฆ ์ธ์ฆ์„œ๋ฅผ ์ด์šฉํ•˜๋Š” ๊ฒƒ์ด๋‹ค. ์ด ๊ธฐ์ˆ ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ๋งฌ์›จ์–ด ๋ฐฐํฌ์— ์ด๋ฏธ ์•…์šฉํ•˜๊ณ  ์žˆ๋Š” ๊ธฐ์ˆ ์ด๋ฉฐ ์ตœ๊ทผ์—๋„ ๊ด€๋ จ ์‚ฌ๋ก€๋“ค์ด ๋ฐœ์ƒํ–ˆ๋‹ค.

4. ์ด ์™ธ์—๋„ ํ‰ํŒ ํ•˜์ด์žฌํ‚น, ์‹œ๋”ฉ, ๋ณ€์กฐ, LNK ์Šคํ†ฐํ•‘ ๋“ฑ์ด ์žˆ๋‹ค.

 

 

 

โž• 

๋ฉ€์›จ์–ด(Malware)?

  • ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ์†์ƒ์‹œํ‚ค๋„๋ก ์„ค๊ณ„๋œ ์•…์„ฑ sw
  • ๋ฐ”์ด๋Ÿฌ์Šค, ํŠธ๋กœ์ด ๋ชฉ๋งˆ, ๋žœ์„ฌ์›จ์–ด ๋“ฑ
ํ‰ํŒ ํ•˜์ด์žฌํ‚น (Reputation Hijacking) ๊ณต๊ฒฉ์ž๋Š” ์‹ ๋ขฐ ๊ฐ€๋Šฅํ•œ ํ•ฉ๋ฒ•์ ์ธ sw, ์ธ์ฆ์„œ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋ณด์•ˆ ์กฐ์น˜๋ฅผ ์šฐํšŒํ•˜์—ฌ ์•…์„ฑ ์ฝ”๋“œ๊ฐ€ ์•ˆ์ „ํ•œ ๊ฒƒ์ฒ˜๋Ÿผ ์†์ธ๋‹ค.
์‹œ๋“œ(Seeding) ์ผ๋ฐ˜์ ์œผ๋กœ ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ํ”Œ๋žซํผ์ด๋‚˜ ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ฑ„๋„์„ ํ†ตํ•ด ํ•ฉ๋ฒ•์ ์ด๊ฑฐ๋‚˜ ๋ฌดํ•ดํ•ด๋ณด์ด๋Š” ๋ฐฉ์‹์œผ๋กœ ์†์—ฌ ๋งฌ์›จ์–ด๋ฅผ ๋ฐฐํฌํ•œ๋‹ค.
ํƒฌํผ๋ง(Tampering) ์‚ฌ์šฉ์ž๊ฐ€ ๋ชจ๋ฅด๋Š” ์‚ฌ์ด์— ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•˜๋„๋ก sw๋‚˜ ํŒŒ์ผ์„ ์ˆ˜์ •ํ•˜๋Š” ํ–‰์œ„
LNK ์Šคํ†ฐํ•‘(Stomping) ํ”„๋กœ๊ทธ๋žจ์ด๋‚˜ ํŒŒ์ผ์— ๋Œ€ํ•œ ํ•ฉ๋ฒ•์ ์ธ ๋งํฌ์ธ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ด๋ฉด์„œ ๋ฐ”๋กœ๊ฐ€๊ธฐ(LNK)ํŒŒ์ผ์„ ์กฐ์ž‘ํ•˜์—ฌ ์•…์„ฑ ์‹คํ–‰

 

์œ„์™€ ๊ฐ™์€ ๊ธฐ์ˆ ๋“ค์€ ๋ณด์•ˆ ์‹œ์Šคํ…œ์˜ ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ๋งฌ์›จ์–ด๋ฅผ ํ™•์‚ฐ์‹œํ‚ค๊ณ  ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์šฐํšŒํ•œ๋‹ค.


 

๐Ÿค” ์ด์— ๋Œ€ํ•œ ๋‚˜์˜ ์ƒ๊ฐ

๋ณด์•ˆ ๊ธฐ๋Šฅ์˜ ์ง€์†์ ์ธ ์ทจ์•ฝ์ ์„ ๊ฐ•์กฐํ•˜๋Š” ๊ธฐ์‚ฌ์˜€๋‹ค. ๊ณต๊ฒฉ์ž๊ฐ€ ๊ธฐ์ˆ ์„ ๋ฐœ์ „์‹œํ‚ค๊ณ  ์žˆ๋Š” ๋งŒํผ ์‚ฌ์šฉ์ž์™€ ๊ฐœ๋ฐœ์ž ๋ชจ๋‘ ๋ณด์•ˆ ์ตœ์‹  ์ด์Šˆ์— ๋ฏผ๊ฐํ•˜๊ฒŒ ๋ฐ˜์‘ํ•˜๊ณ  ๋ณด์•ˆ ์กฐ์น˜๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•˜๋‹ค๋Š” ์ƒ๊ฐ์ด ๋“ ๋‹ค.

๋˜, ์˜ค๋Š˜ ๊ธฐ์‚ฌ๋ฅผ ํ†ตํ•ด ์ƒˆ๋กœ์šด ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๋ณด์•ˆ ํ”„๋กœํ† ์ฝœ์„ ์ง€์†์ ์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ์—…๋ฐ์ดํŠธํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•˜๋‹ค๋Š” ๊ตํ›ˆ์„ ์–ป์—ˆ๋‹ค.