보안 연구자가 Microsoft Defender의 ShieldBreak 수정 취약점을 우회한다는 ShieldCrash 개념증명을 공개했습니다. 연구자에 따르면 패치된 Windows에서 SYSTEM 권한으로 임의 파일을 읽을 수 있고 추가 권한 상승도 가능하며, 대상은 9월 3일 수정된 CVE-2026-69414의 후속 우회입니다. SecurityWeek 보도 시점에는 Microsoft의 새 대응 설명이 없었습니다. 입증된 파일 읽기와 더 넓은 악용 주장을 구분하고, 변조 방지와 로컬 실행 제한을 유지하며 공식 업데이트를 확인할 필요가 있습니다.
Tech로 돌아가기
Tech
ShieldCrash, Microsoft Defender 수정 우회 사례 공개
최신 월간 패치만으로 해당 경로가 차단됐다고 단정하지 말고 Defender 권고와 로컬 실행을 점검해야 합니다.