Windows 10 버그로 인증되지 않은 사용자가 업데이트 중에 BitLocker를 우회할 수 있음

독서 시간 아이콘 1 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

chrome_2016-12-01_12-10-37

Windows 10에는 작은 보안 문제가 있습니다. 에 따르면 보안 연구원 Sami Laiho, Windows 10에서는 권한이 없는 사용자가 Windows 사전 설치 환경에서 업그레이드 프로세스 중에 BitLocker를 우회하고 하드 디스크에 액세스할 수 있습니다. 업데이트가 설치될 때 사용자는 Shift + F10을 눌러 명령 프롬프트를 열 수 있습니다. 그러면 거기에서 다른 작업을 수행할 필요 없이 하드 디스크에 액세스하고 BitLocker를 우회할 수 있습니다. 아래 비디오에서 Sami는 이 문제를 시연했습니다.

https://www.youtube.com/watch?v=PS5BzcP5R5o

Sami에 따르면 이 버그는 Windows 10 버전 1511 및 1607(2016월 업데이트 및 기념일 업데이트)에 영향을 줍니다. 또한 이 버그는 XNUMX년 XNUMX월에 출시된 최신 Insider 빌드에도 영향을 미치고 있습니다. 고맙게도 Microsoft는 OS에서 이 이상한 버그를 수정하기 위해 노력하고 있어 안심이 됩니다. 하지만 공격자가 이 버그를 이용하려면 컴퓨터에 물리적으로 액세스해야 하므로 이 문제는 실제로 큰 위협이 되지 않습니다.

주제에 대한 추가 정보: BitLocker를, 버그, CMD, 명령 프롬프트, 보안, , 윈도우 10, Windows 10 버전 1511, Windows 10 버전 1607, 윈도우 내부자