사이버 보안 Jul 17, 2026북마크에 추가

마이크로소프트의 "시리얼 토먼터"로 알려진 이 공격자는 0-daySpectacular로 유명했지만, 이제는 LegacyHive를 공개했습니다. 연구진의 평가는: 침해 후 공격에 유용하지만, 기대한 파괴적인 취약점과는 거리가 멉니다.
마이크로소프트 커뮤니티에서 "시리얼 트러먼터(Serial Tormentor)"로 불리는 연구자(또는 그룹)가 수년간 윈도우를 겨냥한 0-day 공격을 반복해 왔는데, 최근 "bone-shattering" 제로데이로 선전된 LegacyHive를 공개했습니다. The Register(2026년 7월 15일)에 따르면, PoC(Proof of Concept)를 분석한 전문가들은 이 도구가 흥미롭긴 하지만 사후 침해 단계에서만 사용 가능하며, 발표된 파괴력과는 거리가 멀다고 평가했습니다.
LegacyHive라는 이름은 이 취약점이 레거시 구성 요소(아마도 인증 또는 구성 메커니즘으로, NT의 오래된 버전에서 상속된 것)와 관련된 윈도우 레지스트리 하이브(hives)에 영향을 미친다는 강력한 단서입니다. 공격에는 다음이 필요합니다:
간단히 말해, 이는 인증되지 않은 RCE가 아닙니다. 연쇄 LPE(Local Privilege Escalation) 또는 사후 침해 지속성 트릭에 해당합니다. 완전한 킬 체인에서는 유용하지만, 인터넷 웜을 만들 정도는 아닙니다.
HKLM\SYSTEM\CurrentControlSet\..., SECURITY, SAM)의 비정상 조작 탐지.인공지능이 작성하고 사람의 편집 감독하에 검수한 기사입니다.