Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

microsoft patch tuesday 2

PipeMagic 트로이목마와 CLFS Zero-Day(CVE-2025-29824) 악용 사례 분석

PipeMagic Trojan Exploits Windows Zero-Day Vulnerability to Deploy Ransomware 개요마이크로소프트는 2025년 4월 Patch Tuesday를 통해 Windows CLFS(Common Log File System) 커널 드라이버 취약점(CVE-2025-29824)을 패치하였으며, 이 취약점은 제로데이(Zero-Day)로 악용되어 PipeMagic 트로이목마 기반의 랜섬웨어 공격에 사용됨해당 취약점은 권한 상승(EoP)을 가능하게 하며, 공격자는 SYSTEM 권한을 획득한 뒤 랜섬웨어 유포 및 사용자 자격 증명 탈취 수행공격자 그룹 및 피해 대상위협 행위자는 Storm-2460으로 추적되고 있으며, 다음과 같은 업종 대상 공격 진행미국 내 IT 및..

Kant's IT/Vulnerability 2025.05.25

2025년 4월 Microsoft Patch Tuesday 및 주요 취약점 분석

Microsoft's April 2025 Patch Tuesday: Fixing 121 Vulnerabilities Microsoft's April 2025 Patch Tuesday: Fixing 121 VulnerabilitiesMicrosoft has rolled out its April 2025 Patch Tuesday update, addressing 121 security vulnerabilities across its software ecosystem.gbhackers.com U.S. CISA adds Gladinet CentreStack and ZTA Microsoft Windows CLFS Driver flaws to its Known Exploited Vulnerabilities cata..

Kant's IT/Vulnerability 2025.05.25
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366)
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324)
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766)
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안 패치, 보안 취약점, 랜섬웨어, 정보보안, 개인정보, 보안이슈, 보안 업데이트, 악성코드, 개인정보보호법, 보안권고, 클라우드 보안, 보안기사, 정보보호, 취약점, 해킹, 보호, AI, 개인정보보호, 보안, 보안뉴스,

최근댓글

티스토리툴바