
Windwos 제로데이 로컬 권한 상승 익스플로잇 (CVE-2026-41091)
Red Sun 취약점 저장소
평소 같으면 PoC 코드만 던져두고 사람들이 알아서 파악하게 했을 겁니다. 하지만 이번 건은 그럴 수가 없네요. 너무 웃기거든요. Windows Defender가 악성 파일에 클라우드 태그가 있다는 것을 알게 되면, 어처구니없고도 우스운 이유로, 보호를 담당해야 할 안티바이러스가 발견한 파일을 다시 원래 위치에 덮어쓰는 것이 좋은 생각이라고 판단합니다. PoC는 이 동작을 악용하여 시스템 파일을 덮어쓰고 관리자 권한을 획득합니다.
안티멀웨어 제품은 악성 파일을 제거해야 하는 것이지, 파일이 거기에 있는지 확인하는 용도가 아니라고 생각합니다만, 그건 제 개인적인 의견일 뿐이죠.
