IT

Windows Defender 제로데이 패치, 공격자가 하드 디스크를 가득 채울 수 있는 취약점 발생

AI 심화 요약

윈도우 디펜더의 제로데이 취약점인 로그플래닛(CVE-2026-50656)을 해결하기 위해 마이크로소프트가 배포한 보안 패치에서 새로운 결함이 발견되었습니다. 보안 연구원 나이트메어이클립스는 이번 패치에 포함된 방어 기제 중 일부가 공격자로 하여금 대량의 데이터를 기록하게 하여 하드 디스크 공간을 완전히 고갈시킬 수 있다고 경고했습니다. 특히 윈도우 디펜더 엔진의 특정 드라이버와 스파이넷 클라우드 서비스 기능이 충돌하며 파일 크기 제한을 우회하여 불필요한 데이터를 지속적으로 캐시하는 문제가 발생합니다. 마이크로소프트는 해당 취약점을 통해 관리자 권한 탈취가 가능해지자 긴급 패치를 내놓았으나, 오히려 디스크 저장 공간을 마비시킬 수 있는 새로운 부작용을 야기하며 보안 신뢰도에 타격을 입고 있습니다.

핵심 요약 (3줄)

• Microsoft가 Windows Defender 제로데이 취약점(RoguePlanet)을 수정하는 패치를 배포함. • 보안 연구원은 해당 패치의 '심층 방어' 업데이트가 특정 상황에서 대량의 데이터를 기록해 하드 디스크 용량을 고갈시킬 수 있다고 경고함. • 연구원은 mpengine.dll의 스파이넷(SpyNet) 기능이 파일 크기 제한을 우회하여 시스템에 대용량 캐시 파일을 생성한다고 지적함.

원문 기사 보기 ← 목록으로