목요일, 8월 27, 2026

Cisco VPN 클라이언트 – 보안의 취약점에 대한 익스플로잇이 나타납니다.

날짜:

한 보안 연구원이 이번 달 초 패치된 Cisco 취약점을 발표했습니다.

약점 , CVE-2023-20178권한 에스컬레이션 오류입니다.

Cisco는 권고에서 “Windows용 Cisco AnyConnect Secure Mobility Client 소프트웨어, Windows용 Cisco Secure Client 소프트웨어에 대한 클라이언트 업데이트 프로세스의 취약성으로 인해 인증된 낮은 권한의 공격자가 시스템 권한을 상승시킬 수 있습니다. “

공급업체는 “클라이언트 업데이트 프로세스는 VPN 연결이 성공적으로 설정된 후 수행됩니다”라고 말했습니다.

이 취약점은 업데이트 프로세스 중에 생성된 임시 디렉터리에 잘못된 권한이 설정되어 있기 때문에 존재합니다.

공격자는 Windows Installer 프로세스의 특정 기능을 오용하여 이 취약점을 악용할 수 있습니다.

악용에 성공하면 공격자가 시스템 권한으로 코드를 실행할 수 있습니다.

시스코는 현재 취약점을 가지고 있는 Philip Dragovich가 취약점을 발견했다고 밝혔습니다. 개념 증명 게시 github에.

Dragovic은 시작 시 클라이언트 소프트웨어를 업데이트하는 vpndownloader.exe 프로세스에 문제가 있다고 말했습니다.

업데이터는 실행할 업데이트가 없는 경우 삭제되는 임시 디렉터리를 생성합니다.

“이 동작은 파일을 NT Authority\SYSTEM 계정으로 임의로 삭제하는 데 남용될 수 있습니다.”라고 Dragovic은 썼습니다.

그런 다음 “파일의 임의 삭제는 Windows 설치 프로그램의 동작을 남용하여 시스템 cmd 작업을 생성하는 데 사용됩니다.”

임의 삭제는 예를 들어 높은 권한 디렉터리를 제거하고 Zero Day Initiative와 같이 동일한 이름으로 낮은 권한 디렉터리를 생성하여 권한을 에스컬레이션하는 데 사용할 수 있습니다. 이 글에서 설명.

관련 기사

넥슨, ‘퍼스트 디센던트’ 시즌4 에피소드1 ‘대격전’ 업데이트

넥슨이 루트슈터 게임 ‘퍼스트 디센던트(The First Descendant)’의 시즌4 에피소드1 ‘대격전’을 공개했다. 이번 업데이트에서는 숙적 ‘카렐’과의 최종 결전을 다룬...

‘포켓몬 포코피아’, 출시 4개월 만에 글로벌 판매 500만 장 돌파

닌텐도 스위치2 전용 생활 시뮬레이션 게임 ‘포켓몬 포코피아’가 출시 약 4개월 만에 전 세계 누적 판매량 500만 장을...

윈도 사용자, 맥OS보다 맬웨어 노출 빈도 6배 높아

윈도 운영체제(OS) 사용자가 맥OS 이용자보다 맬웨어에 노출되는 빈도가 약 6배 높은 것으로 조사됐다. 다만 피싱 공격은 맥OS에서 상대적으로...

쿠팡Inc, 2분기 영업손실 8,350억 원…개인정보 유출 과징금 반영 영향

쿠팡의 모회사인 쿠팡Inc가 올해 2분기 대규모 영업손실을 기록했다. 미국 뉴욕증권거래소 상장 이후 최대 규모의 분기 손실로, 한국 개인정보보호위원회가...