‘무제한 공격 벡터’—새 결함으로 모든 Windows 버전이 위험에 처해
‘Unlimited Attack Vectors’—All Windows Versions At Risk From New Flaw

TL;DR AI
1분핵심 요약
카스퍼스키 연구원 하이다르 카비보가 Windows RPC와 관련된 PhantomRPC 취약점을 공개했으며, 이는 임퍼서네이션 권한을 가진 프로세스가 SYSTEM 권한까지 상승할 수 있게 할 수 있습니다.
마이크로소프트는 이 문제가 사전 침해가 있어야 하고 보안 업데이트 기준에도 맞지 않는다며 패치를 내놓지 않겠다고 밝혔습니다.
이 취약점은 이미 침해된 윈도우 시스템에서 공격자의 통제력을 더 깊게 확장시킬 수 있습니다.
구조적인 성격의 결함으로 보여, 해결되지 않으면 여러 Windows 버전 또는 전체 버전에 영향을 줄 수 있다는 우려가 있습니다.



