미스터리한 Microsoft 버그 유출자가 계속 제로데이 공격 정보를 흘린다
(theregister.com)
익명의 연구원 Nightmare-Eclipse가 마이크로소프트의 BitLocker를 무력화하는 제로데이 취약점을 공개하며 보복성 공격을 지속함에 따라, 내부자 위협에 대비한 기업의 다중 계층 보안 전략 마련이 시급해졌습니다.
이 글의 핵심 포인트
- 1새로운 제로데이 취약점 'YellowKey'(BitLocker 우회) 및 'GreenPlasma'(권한 상승) 공개
- 2YellowKey를 통해 물리적 접근이 가능한 공격자가 BitLocker 보호 장치를 무력화하고 셸 액세스 획득 가능
- 3