Windows 취약점으로 해커가 단 300밀리초 만에 사용자 컴퓨터에 침입할 수 있다

Windows는 가장 안전한 운영체제는 아니며 새로운 취약점이 자주 발견됩니다. 하지만 이 최신 취약점은 300밀리초 이내에 PC에 침투할 수 있습니다. 즉, PC를 즉시 업데이트해야 한다는 의미입니다.

해커는 눈 깜짝할 새에 당신의 PC에 침입할 수 있습니다.

이 취약점을 악용하여 공격자는 고급 DLL 하이재킹 기술을 통해 Windows 11의 모바일 장치 기능을 악용할 수 있습니다. 해당 취약점은 CVE-2025-24076으로 추적되었으며 Microsoft의 보안 취약점 데이터베이스에 등록되었습니다.

Windows 취약점으로 해커가 단 300밀리초 만에 사용자 컴퓨터에 침입할 수 있다

구체적으로, 이 버그는 Windows 11 카메라 기능에서 로드되는 DLL 파일을 표적으로 삼아 악성 DLL로 바꿔 공격자에게 사용자 시스템에서 상승된 권한을 부여합니다. Windows에서는 이 기능을 사용하여 휴대전화를 웹캠으로 사용할 수 있지만, 이는 공격자가 시스템에 침입할 수 있는 진입점이기도 합니다.

John Ostrowski가 자신의 Compass Security 블로그에 제시한 예에서 공격은 업데이트된 Windows 11 설치에서 성공했고, 관리자 권한이 있는 사용자만 액세스할 수 있는 파일이 C: 드라이브에 생성되었습니다. 이 방법을 사용하면 대상 PC에 맬웨어를 주입하고 관리자 권한으로 실행할 수 있습니다.

공격자는 모바일 기기에서 사용하는 DLL을 악성 버전으로 대체하는 데 불과 300밀리초가 걸립니다. 하지만 오스트로프스키는 제임스 포쇼와 함께 DLL에 액세스할 때 프로그램을 중지하는 방법을 알아냈습니다. 그런 다음 Microsoft의 Detours 라이브러리를 사용하여 모바일 장치에서 대상 DLL에 대한 호출을 가로채고 권한 상승을 허용하는 악성 버전으로 대체했습니다.

이 과정에서 CVE-2025-24994로 추적된 또 다른 취약점도 발견되었는데, 이는 잠재적으로 사용자 간 공격을 허용할 수 있습니다. 하지만 CVE-2025-24076은 더욱 시급한 문제입니다.

지금 시스템을 업데이트하여 자신을 보호하세요!

해당 취약점은 2024년 9월 20일에 발견되어 10월 8일에 Microsoft에 보고되었습니다. Microsoft에서 버그를 패치하는 데 몇 달이 걸렸지만, 2025년 3월 11일에 문제를 해결하기 위한 업데이트를 출시했습니다. 해당 취약점은 아직 실제로 악용된 사례가 없으며, 회사 측에서는 악용 가능성이 낮다고 보고 있습니다.

Windows 취약점으로 해커가 단 300밀리초 만에 사용자 컴퓨터에 침입할 수 있다
설정 앱에서 Windows 11 업데이트

이 버그를 악용하려면 낮은 권한으로도 사용자 상호 작용이 필요합니다. 공격자는 먼저 대상 시스템에 로그인하여 취약점을 악용할 수 있는 이벤트를 발생시켜야 하므로 공격이 성공하기 어렵습니다.

Windows 사용자인 경우 Microsoft 3월 보안 업데이트를 설치했다면 이 문제로부터 보호받을 수 있습니다. 아직 업데이트하지 않았다면 최신 버전의 Windows로 업데이트 해야 합니다 . 하지만 조심하세요. 사기꾼들은 이제 가짜 Windows 업데이트를 사용해 파일을 훔치고 있습니다. 따라서 운영 체제 설정에서 Windows 업데이트 섹션만 ​​사용하여 업데이트를 설정하세요.

Sign up and earn $1000 a day ⋙

Leave a Comment

Windows에서 Windows 보안 설정을 재설정하는 방법

Windows에서 Windows 보안 설정을 재설정하는 방법

Windows에서는 연결 오류를 해결하거나 작동을 멈추거나 단순히 원래 상태로 돌아가고 싶을 때 Windows 보안 설정을 기본값으로 재설정해야 할 때가 있습니다.

Windows 11에서 자동 드라이버 설치를 차단하는 방법

Windows 11에서 자동 드라이버 설치를 차단하는 방법

Windows 11은 사용자의 개입 없이 컴퓨터 드라이버를 다운로드할 수 있지만, 원치 않는 문제를 피하기 위해 항상 드라이버를 자동으로 설치하고 싶지는 않습니다.

Windows에서 관리자 권한으로 소프트웨어를 실행하는 6가지 방법

Windows에서 관리자 권한으로 소프트웨어를 실행하는 6가지 방법

모든 기능을 제대로 사용하려면 일부 프로그램을 관리자 권한으로 실행해야 하는 경우가 많습니다. 특히 시스템 도구나 파일 편집 및 설정 소프트웨어의 경우 더욱 그렇습니다.

일반적인 Run CMD 명령 요약

일반적인 Run CMD 명령 요약

Windows에서 수동 및 직접 액세스 작업을 수행하는 대신, 사용 가능한 CMD 명령으로 대체하여 더 빠르게 액세스할 수 있습니다.

Windows 11 속도가 다시 느려지는 것을 방지하려면 다음 7가지 단계를 따르세요!

Windows 11 속도가 다시 느려지는 것을 방지하려면 다음 7가지 단계를 따르세요!

임시 파일을 삭제하는 것부터 소프트웨어를 업데이트하는 것까지, 컴퓨터를 새 것처럼 원활하게 유지하는 간단하고 효과적인 방법이 많이 있습니다.

Windows 10에서 가상 하드 드라이브(Virtual Hard Disk)를 만드는 방법은 다음과 같습니다.

Windows 10에서 가상 하드 드라이브(Virtual Hard Disk)를 만드는 방법은 다음과 같습니다.

기본적으로 가상 하드 디스크(VHD)는 하드 드라이브의 구조와 "정확히" 동일한 구조를 포함하는 파일 형식입니다.

Windows 11 작업 표시줄에 작업 종료를 추가하는 방법

Windows 11 작업 표시줄에 작업 종료를 추가하는 방법

Windows 11에는 작업 표시줄에 바로 작업 종료 버튼을 추가하는 기능이 있어, 응답하지 않는 애플리케이션을 닫기 위해 작업 관리자에 접근할 필요가 없습니다.

필수 Windows 데스크톱 시각적 향상 도구

필수 Windows 데스크톱 시각적 향상 도구

매일 같은 인터페이스를 쳐다보는 데 지쳤다면, 이 도구들이 데스크톱 경험을 향상시켜줄 것입니다.

이러한 변경을 하지 않으면 Windows 11은 사용자의 개인 정보를 존중하지 않습니다!

이러한 변경을 하지 않으면 Windows 11은 사용자의 개인 정보를 존중하지 않습니다!

Windows 11은 개인 정보 보호에 취약한 운영 체제로 악명이 높으며, 개인 정보 보호 문제를 일으킬 수 있는 기본 설정이 많습니다. 하지만 걱정하지 마세요. 이 부분을 어느 정도 제어할 수 있는 방법이 있습니다.

Windows 10에서 Windows 사진 뷰어를 다시 설치하여 사진을 더 빨리 보세요. 사진 앱이 너무 느립니다!

Windows 10에서 Windows 사진 뷰어를 다시 설치하여 사진을 더 빨리 보세요. 사진 앱이 너무 느립니다!

Windows 10의 사진 기능이 마음에 들지 않고 Windows 10에서 Windows 사진 뷰어를 사용하여 사진을 보고 싶다면 이 가이드에 따라 Windows 사진 뷰어를 Windows 10으로 가져와서 사진을 더 빠르게 볼 수 있습니다.

타사 소프트웨어 없이 Windows 하드 드라이브를 복제하는 방법

타사 소프트웨어 없이 Windows 하드 드라이브를 복제하는 방법

복제 프로세스는 한 저장 장치에서 다른 저장 장치(이 경우 하드 드라이브)로 데이터를 옮기는 과정으로, 대상 드라이브에서 정확히 동일한 복사본을 복사합니다.

Windows에서 빠른 시작을 비활성화하는 방법

Windows에서 빠른 시작을 비활성화하는 방법

빠른 시작 Windows 11은 컴퓨터 부팅 속도를 높이는 데 도움이 되지만 Windows 컴퓨터가 완전히 종료되지 않는 이유가 될 수도 있습니다.

Windows에서 디스크 복구 오류를 수정하는 방법

Windows에서 디스크 복구 오류를 수정하는 방법

컴퓨터 드라이브와 관련된 오류로 인해 시스템이 제대로 부팅되지 않고 파일과 애플리케이션에 대한 액세스가 제한될 수 있습니다.

Windows 10에서 FTP 서버를 설정하고 관리하기 위한 지침

Windows 10에서 FTP 서버를 설정하고 관리하기 위한 지침

제한 없이 대용량 파일을 공유하고 전송할 수 있는 프라이빗 클라우드를 만들려면 Windows 10 컴퓨터에 FTP 서버(파일 전송 프로토콜 서버)를 만들 수 있습니다.

Windows의 ProgramData 폴더는 무엇입니까?

Windows의 ProgramData 폴더는 무엇입니까?

최신 버전의 Windows에서는 시스템 드라이브(일반적으로 C:\)에 ProgramData라는 폴더가 있습니다. 하지만 이 폴더는 숨겨져 있으므로 파일 탐색기에서 폴더 및 파일 표시를 활성화해야만 볼 수 있습니다.