← 전체 글

태그: windows

Bugbounty

ProtonVPN Windows 권한상승 사례 분석

연구자 veath1은 ProtonVPN Windows 클라이언트(v3.2.9)의 서비스 프로세스가 일반 사용자 권한으로 쓸 수 있는 폴더를 SYSTEM 권한으로 삭제한다는 사소해 보이는 결함 하나를 발견했습니다. 이 결함은 심볼릭 링크·레이스 컨디션(경쟁 조건) 기법과 결합돼, 결국 일반 사용자가 SYSTEM 권한 명령 프롬프트를 얻는 로컬 권한상승(LPE)으로 이어졌습니다. CVSS 3.1 기준 점수는 7.8(HIGH)로 저장소에 명시돼 있습니다.

Security

퍼펙트 DLL 하이재킹 기법 분석

윈도우 프로그램은 자신이 불러올 라이브러리(DLL)를 이름만으로 찾고, 그 이름이 어느 경로에서 왔는지는 크게 따지지 않습니다. 보안 연구자 Elliot(elliotonsecurity.com)은 이 오래된 약점을 다시 들여다보며, 악성 DLL을 몰래 끼워 넣는 기법(DLL 하이재킹) 자체가 아니라 그 다음 단계 — 끼워 넣은 뒤 코드를 "안전하게" 실행하는 방법 — 를 새로 정리했습니다. 이 원리를 이해하면 신뢰된 실행파일이라는 말이 실제로 무엇을 검증하고 무엇을 검증하지 않는지가 보입니다.