같은 주에 두 개의 별개 Windows 취약점이 나타났고, 보안 연구원들은 둘 다 같은 우려스러운 이유로 주목하고 있다. 악용에 성공하면 공격자가 영향을 받는 기기에서 시스템 수준 권한을 얻을 수 있다. 이는 Windows가 제공하는 가장 높은 접근 권한으로, 일반 관리자 계정보다도 높으며, 일상적인 침입을 전면적인 침해로 바꾸는 발판이 된다.

연구원들과 Microsoft가 계속 조사하는 동안 특정 결함에 대한 세부 사항은 여전히 제한적이지만, 그 패턴 자체는 주목할 만하다. Windows 제로데이 취약점 보호는 더 이상 IT 부서만의 체크리스트 항목이 아니라, 업무, 금융, 개인 통신을 Windows PC에 의존하는 모든 사람에게 실질적인 문제다.

새로운 Windows 제로데이 결함으로 공격자가 할 수 있는 일

제로데이 결함은 공급업체가 수정 사항을 발표하기 전에 발견되고, 어떤 경우에는 이미 활발히 악용되고 있는 취약점이다. 이번 사례에서는 이번 주에 Windows에서 서로 다른 두 가지 문제가 나타났으며, 둘 다 공통점이 있다. 바로 공격자의 권한을 시스템 수준으로 상승시키는 데 악용될 수 있다는 점이다.

시스템 권한은 프로세스에 장치에 대한 거의 무제한적인 제어권을 부여한다. 즉, 소프트웨어 설치, 보안 설정 변경, 바이러스 백신 도구와 같은 보호 기능 비활성화, 일반 사용자 계정으로는 접근할 수 없는 파일 읽기/쓰기가 가능해진다. 악성 이메일 첨부파일이나 손상된 앱 등을 통해 제한된 접근 권한으로 시작한 공격자는 이러한 권한 상승 결함을 이용해 “사소한 성가심” 수준에서 “기기 전체 제어” 수준으로 도약할 수 있다.

이것이 바로 Microsoft의 월간 보안 업데이트에서 대량으로 나타나는 경향이 있는 취약점 유형이다. 이러한 문제가 얼마나 자주 발생하는지에 대한 맥락을 보면, Microsoft의 패치 주기는 최근 유난히 무거웠다. Microsoft의 기록적인 7월 업데이트는 570개의 개별 취약점을 해결했으며, 여기에는 이미 실제 환경에서 악용되고 있던 제로데이 2건도 포함됐다. 한 주에 새 결함 두 건이 나온 것은 Windows가 심각한 보안 문제의 끊임없는 압박에 직면하고 있는 더 넓은 추세와 맞물린다.

시스템 권한이 암호화 단독보다 더 중요한 이유

VPN을 해킹 시도에 대한 포괄적인 방패로 생각하기 쉽지만, 암호화 도구는 이러한 결함이 만들어내는 문제와는 다른 문제를 해결한다. VPN은 전송 중인 데이터를 보호하고 네트워크에서 엿보는 눈으로부터 IP 주소를 숨길 수 있다. 하지만 운영체제 자체에 존재하는 취약점을 막지는 못한다.

피싱 링크, 악성 다운로드, 패치되지 않은 애플리케이션 등을 통해 공격자가 이미 사용자 기기에서 코드를 실행할 수 있다면, 권한 상승 버그는 그들이 완전히 장악할 수 있게 해주는 메커니즘이다. 공격자가 이미 트래픽을 보내는 기기를 장악한 상태라면 트래픽을 암호화하는 것은 큰 의미가 없다. 그래서 운영체제 자체에 내장되고 그 위에 계층화된 보호를 의미하는 엔드포인트 보안이 네트워크 수준 도구만큼이나 주목받아야 한다.

권한 상승에서 자격 증명 탈취 및 측면 이동까지

공격자가 시스템 수준 접근 권한을 확보하면 그때부터 실제 피해가 시작되는 경우가 많다. 그 수준의 제어 권한을 갖게 되면 저장된 자격 증명을 탈취하고, 보안 소프트웨어를 비활성화하고, 합법적인 시스템 프로세스로 위장하여 네트워크 전체를 측면 이동할 수 있다. 가정용 PC에서는 저장된 비밀번호, 뱅킹 세션, 개인 파일에 대한 접근을 의미할 수 있다. 기업 네트워크에서는 통제된 사고와 전면적인 침해의 차이를 의미할 수 있다.

이는 오늘날 많은 랜섬웨어 활동을 부추기는 메커니즘이기도 하다. 위협 행위자는 네트워크 전체에 암호화 페이로드를 배포하기 전에 지속적 접근을 심어두기 위해 권한 상승 결함에 점점 더 의존하고 있다. 최근 출시된 Eclipse 랜섬웨어 플랫폼과 같이 정교한 서비스형 랜섬웨어(RaaS) 운영이 증가하는 현상은, 기술 취약점이 일단 효과가 입증되면 반복 가능한 범죄 비즈니스 모델로 얼마나 빨리 패키징될 수 있는지 보여준다.

이것이 사용자에게 의미하는 것

Windows를 사용한다면 이번 결함은 패치가 선택적인 유지보수가 아니라 보안 태세의 핵심 요소임을 상기시켜 준다. 제로데이는 정의상 사용자 행동만으로 예방할 수 없다. 누구도 그것을 막아야 한다는 것을 알기 전에 취약점이 존재하기 때문이다. 하지만 수정 사항이 발표되면 즉시 적용하는 사람에게는 위험 창이 빠르게 좁아진다.

실용적인 대응은 미루기 쉽지만 방법 자체는 간단하다. Windows Update를 활성화 상태로 유지하고 자동 알림을 기다리기보다 수동으로 확인하라. 권한 상승 버그에 대한 긴급 수정은 활발히 악용되고 있을 때 정기 월간 주기 외에 배포되는 경우가 많기 때문이다. 신뢰할 수 있는 엔드포인트 보안 도구를 함께 사용하고, 잘 알지 못하는 실행 파일을 상승된 권한으로 실행하지 말고, 이메일 첨부파일과 링크에 주의하라. 그것들은 권한 상승 악용에 앞서 가장 흔한 진입점으로 남아 있기 때문이다.

실천 가능한 핵심 사항

오늘 Windows Update 상태가 최신이라고 가정하지 말고 직접 확인하라. 최근 패치 화요일 소식을 검토하여 Microsoft가 해결해 온 취약점 규모를 파악하라. 그래야 이번 두 가지 새로운 결함이 어떤 맥락에 있는지 이해할 수 있다. VPN을 엔드포인트 보호의 대체 수단으로 여기지 마라. 둘은 서로 다른 목적을 제공하며 둘 다 중요하다. 마지막으로 비정상적인 계정 활동이나 예상치 못한 소프트웨어 동작에 주의를 기울여라. 권한 상승 악용은 훨씬 더 큰 공격 체인의 첫 수로 사용되는 경우가 많기 때문이다. Windows 제로데이 취약점 보호는 결국 어떤 단일 도구가 아니라 일관된 패치 습관과 계층화된 방어로 귀결된다.