CVE-2025-61303
Hatching Triage Sandbox의 Windows 10 build 2004(2025-08-14) 및 Windows 10 LTSC 2021(2025-08-14) Windows 동작 분석 엔진에는 제출된 악성코드 샘플이 탐지를 회피하고 분석...
- 게시됨
- 2025. 10. 20.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 38.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Hatching Triage Sandbox의 Windows 10 build 2004(2025-08-14) 및 Windows 10 LTSC 2021(2025-08-14) Windows 동작 분석 엔진에는 제출된 악성코드 샘플이 탐지를 회피하고 분석 거부(denial-of-analysis)를 유발할 수 있는 취약점이 존재합니다. 이 취약점은 샘플이 대량의 자식 프로세스를 재귀적으로 생성하여 높은 로그 볼륨을 발생시키고 시스템 리소스를 고갈시킬 때 트리거됩니다. 그 결과, PowerShell 실행 및 리버스 셸 활동을 포함한 주요 악성 동작이 기록되거나 보고되지 않을 수 있으며, 이는 분석가를 오도하고 샌드박스 분석 결과의 무결성과 가용성을 저해합니다.
소스
1심각한 취약점 (9.8) - RecordedFuture Triage 동적 분석 엔진은 샘플이 매우 높은 볼륨의 재귀적 프로세스 포크를 생성할 때 악의적인 행위를 기록하지 못할 수 있으며, 이로 인해 일관되지 않거나 누락된 행동 보고서가 발생합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.