
# CVE-2023-29336 개념 증명 익스플로잇 영향을 받는 Windows 시스템에서 SYSTEM 수준의 액세스를 가능하게 하는 Win32k 권한 상승 취약점인 CVE-2023-29336에 대한 개념 증명 익스플로잇입니다.
현재는 패치되었지만 활발히 악용되었던 Microsoft Windows의 보안 결함에 대한 세부 정보가 공개되었습니다. 이 결함은 위협 행위자가 영향을 받는 시스템에서 상승된 권한을 획득하는 데 악용될 수 있습니다.
CVE-2023-29336으로 추적되는 이 취약점은 심각도 7.8로 평가되며, Win32k 구성 요소의 권한 상승 버그와 관련되어 있습니다.
"이 취약점을 성공적으로 악용한 공격자는 SYSTEM 권한을 획득할 수 있습니다."라고 Microsoft는 지난달 Patch Tuesday 업데이트의 일환으로 발표한 보안 공지에서 밝혔습니다.
Avast 연구원인 Jan Vojtěšek, Milánek, Luigino Camastra가 이 결함을 발견하고 보고한 공로를 인정받았습니다.
Win32k.sys는 커널 모드 드라이버이자 Windows 아키텍처의 필수적인 부분으로, 그래픽 장치 인터페이스(GUI) 및 창 관리를 담당합니다.
현재 이 결함의 실제 악용(in-the-wild)과 관련된 정확한 세부 사항은 알려지지 않았지만, Numen Cyber는 Microsoft가 발표한 패치를 분석하여 Windows Server 2016용 개념 증명(PoC) 익스플로잇을 제작했습니다.