시큐어부트(Secure Boot)를 우회할 수 있는 취약점이 발견되어 사용자들의 각별한 주의가 필요합니다.
* Secure Boot란?
신뢰할 수 있는 응용 프로그램만 설치되도록 하는 윈도우 보안 기능
취약점을 악용하면 공격자는 사용자 디바이스에 허용되지 않은 프로그램을 설치할 수 있습니다.
단, 해당 취약점을 악용하기 위해서는 공격자가 반드시 해당 디바이스에 대한 관리자 권한을 획득하거나 물리적으로 접근해야 하는 조건이 선행되어야 합니다.
취약점 번호
CVE-2023-24932
취약한 버전
시큐어 부트가 사용되도록 설정된 모든 Windows 디바이스
취약점 패치 방법
2023년 5월 9일 이후의 윈도우 보안업데이트 적용(KB5025885)
더 자세한 내용은 여기를 참고하시기 바랍니다.
구글 크롬(Chrome), 제로데이 취약점(CVE-2023-3079) 패치! (0) | 2023.06.09 |
---|---|
MOVEit Transfer SQL 인젝션 취약점(CVE-2023-34362) 주의! (0) | 2023.06.08 |
3CX VOIP Desktop APP을 이용한 공급망 공격 주의! (0) | 2023.03.31 |
이니텍 INISAFE CrossWeb EX V3 취약점 주의! (0) | 2023.03.30 |
MagicLine 취약점 주의! (0) | 2023.03.22 |
댓글 영역