컴맹에서 정보보호 전문가로 성장하기

MS 윈도의 제로로그온 취약점, 개념증명 익스플로잇 나오기 시작 본문

정보보호전문가/뉴스클리핑

MS 윈도의 제로로그온 취약점, 개념증명 익스플로잇 나오기 시작

securitygirl 2020. 9. 21. 11:23

주소 : www.boannews.com/media/view.asp?idx=91222

 

MS 윈도의 제로로그온 취약점, 개념증명 익스플로잇 나오기 시작

마이크로소프트의 윈도에서 발견된 위험한 취약점의 개념증명 코드가 공개됐다. 이 취약점을 성공적으로 익스플로잇 할 경우 공격자는 관리자의 권한을 얻게 되며, 이를 통해 액티브 디렉토리

www.boannews.com

이 취약점의 근원은 넷로그온(Netlogon)이라는 원격 프로토콜에 뿌리를 두고 있다. 이는 윈도 도메인 제어기에 있는 프로토콜로, 사용자와 기계 사이의 인증과 관련된 작업을 수행하는 데에 필요하다. 넷로그온은 AES-CFB8 암호화 기술을 활용하는데, 이 기술은 평문 바이트 하나당 무작위적인 초기화 벡터(initialization vector, IV) 하나를 갖도록 되어 있다. 이 때문에 비밀번호를 추측하는 공격이 차단된다. 그러나 넷로그온의 ComputeNetlogonCredential이라는 함수가 이 IV를 고정된 16비트로 설정한다. 무작위성이 사라지게 되고, 따라서 공격자가 암호화된 텍스트를 제어할 수 있게 된다.