메뉴

#취약점 공개

AR
Ars Technica 49일 전
IMP 8

MS, 보안 연구원과 갈등 끝 공개된 제로데이 취약점 패치

마이크로소프트(MS)가 다크웹 연구원 '나이트메어 이클립스(Nightmare Eclipse)'와의 공개된 갈등 속에 제보된 다수의 고위험 제로데이 취약점을 수정했습니다. 이번 패치에는 공격자가 시스템 최고 권한을 획득할 수 있는 로컬 권한 상승 취약점과 과거 불완전하게 패치되어 재발생한 취약점이 포함되어 있습니다. 비트로커(BitLocker) 전체 디스크 암호화를 무력화하는 취약점 등 아직 완벽히 해결되지 않은 보안 구멍들도 남아있어 보안 담당자의 주의가 요구됩니다.

보안 취약점 제로데이 마이크로소프트
TD
The Decoder 78일 전
IMP 9

AI, 패치 후 30분 만에 악용코드 생성… 90일 공개 정책 폐지 위기

보안 전문가 히만슈 아난드(Himanshu Anand)는 AI 도입으로 수많은 사람이 동시에 동일한 취약점을 발견하고, 패치를 역설계해 30분 만에 악용 코드를 만들 수 있게 되었다고 지적합니다. 이에 따라 개발사에 90일의 유예기간을 주던 기존의 취약점 공개 모델이 더 이상 유효하지 않게 되었습니다. 따라서 즉각적인 패치 배포와 취약점 공개 기간의 대폭 단축이 필요합니다.

보안 취약점 제로데이(0-day) 사이버 보안