
[!IMPORTANT] 이 개념 증명은 데모 및 학습 목적으로만 제공됩니다. 주의해서 사용하세요.
Akamai 연구진이 즉각적인 근본 원인 분석을 위한 새로운 AI 기능을 만들었습니다. 이 도구는 Patchdiff-AI라는 감독형 멀티 에이전트 시스템입니다. 이 글에서는 모든 Windows 버전에 영향을 미치는 CVE-2025-60719에 대한 심층 분석에 이를 사용하고 있습니다.
[!NOTE]
해당 도구와 연구는 Black Hat Europe Arsenal에서 12월 10일 수요일, 런던 ExCeL에서 발표됩니다.
- 취약점: 경쟁 조건으로 인해 발생하는 Windows WinSock 보조 함수 드라이버(afd.sys)의 Use-After-Free(UAF) 취약점입니다.
- 영향: 로컬 권한 상승(EoP). 낮은 권한을 가진 공격자가 커널 메모리를 조작하여 SYSTEM 권한을 얻을 수 있습니다.
- 근본 원인: 드라이버가 Transfer, GetInformation 또는 Connect와 같은 다른 작업이 연결된 객체를 적극적으로 역참조하는 동안 소켓 엔드포인트가 바인딩 해제(해제)되는 것을 방지하지 못했습니다.
- 수정: Microsoft는 중요한 작업 중에 엔드포인트 상태를 명시적으로 잠그기 위해 동기화 장벽 메커니즘(AfdPreventUnbind / AfdReallowUnbind)을 추가했습니다.

[!TIP] 도구에 대한 자세한 정보는 여기에서 확인할 수 있습니다.
Copyright 2025 Akamai Technologies Inc.
Apache License, Version 2.0(이하 "라이선스")에 따라 라이선스가 부여됩니다. 라이선스를 준수하지 않는 경우 이 파일을 사용할 수 없습니다. 라이선스 사본은 다음에서 얻을 수 있습니다.
해당 법률에서 요구하거나 서면으로 동의하지 않는 한, 라이선스에 따라 배포되는 소프트웨어는 "있는 그대로" 배포되며, 명시적이든 묵시적이든 어떠한 종류의 보증이나 조건도 제공하지 않습니다. 라이선스에 따른 권리 및 제한 사항을 관리하는 특정 언어는 라이선스를 참조하십시오.