마이크로소프트 AI 보안 코파일럿, 부트로더에서 20개의 제로데이 취약점 발견
2025-04-05
마이크로소프트의 AI 기반 보안 코파일럿이 GRUB2, U-Boot, Barebox 오픈소스 부트로더에서 이전에 알려지지 않았던 20개의 취약점을 발견했습니다. 버퍼 오버플로우, 정수 오버플로우, 사이드 채널 공격 등 다양한 취약점으로 인해 공격자가 보안을 우회하고 임의 코드를 실행하여 은밀한 부트킷을 설치할 수 있습니다. 악용에는 물리적 접근이 필요할 수 있지만, 가능성은 여전히 우려됩니다. 패치가 릴리스되었으므로 사용자는 즉시 업데이트하는 것이 좋습니다.
기술
취약점 발견