오퍼레이션드림잡1 北 라자루스, 가짜 채용공고로 윈도 제로데이(CVE-2026-68820) 공격…방산기업 노렸다 북한과 연계된 것으로 알려진 해킹 조직 라자루스가 마이크로소프트 윈도의 제로데이 취약점을 실제 공격에 활용한 사실이 확인되었습니다. 공격자는 기업 채용 담당자로 위장해 피해자에게 접근한 뒤, 악성 파일 실행을 유도하는 사회공학적 수법을 사용한 것으로 나타났습니다. 이번 글에서는 CVE-2026-68820 취약점의 구체적인 내용과 공격 방식, 그리고 관련 조직이 취해야 할 대응 방안을 정리했습니다.CVE-2026-68820, 윈도 커널 권한 상승 취약점의 실체이번에 실제 공격에 악용된 취약점은 CVE-2026-68820으로, 윈도 커널에서 발생하는 권한 상승 취약점입니다. CVSS 기준 7.0점으로 매겨져 있으며, afd.sys라는 윈속용 보조 기능 드라이버(Ancillary Function Driver .. 2026. 8. 27. 이전 1 다음 반응형