AI Briefing

RedSun: April 2026 Update가 적용된 Win 11/10 및 Server에서 SYSTEM 권한 획득

·2026.04.16 12:54

핵심 내용

Windows Defender 동작을 악용해 시스템 파일을 덮어쓰는 PoC다.

자세히 보기

RedSun 저장소는 Windows Defender의 클라우드 태그 처리 동작을 악용하는 PoC를 담고 있다.

악성 파일에 cloud tag가 붙으면 Defender가 이를 원래 위치에 다시 써 넣는 동작을 이용해, 시스템 파일 덮어쓰기와 관리자 권한 상승을 노린다.

핵심 내용은 다음과 같다.

  • 대상: Win 11/10 및 Server
  • 시점: April 2026 Update 환경
  • 공격 방식: Defender의 파일 재기록 동작을 이용한 privilege escalation
  • 저장소 구성: RedSun.cpp를 포함한 C++ PoC와 설명용 리소스

작성자는 이 동작이 원래는 악성 파일을 제거해야 하는데, 실제로는 파일을 다시 쓰는 방식으로 동작해 취약점이 성립한다고 설명한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.