반응형 BTR.sys1 마이크로소프트 디펜더 드라이버 'BTR.sys', 보안 무력화 도구로 악용 가능 체크포인트리서치가 2026년 8월 20일 블랙햇 미국과 데프콘 34에서, 윈도우 디펜더에 내장된 정상 드라이버 BTR.sys를 악용해 보안 기능 자체를 무력화할 수 있는 'BTR 리포지드(BTR Reforged)' 공격 기법을 공개했습니다. 별도의 악성 드라이버를 몰래 심을 필요 없이 마이크로소프트가 서명한 정상 드라이버만으로 커널 권한을 얻을 수 있다는 점에서 주목받고 있습니다. 그런데 마이크로소프트는 이 문제에 대해 별도의 패치 계획이 없다고 밝혀 논란이 되고 있습니다.BTR.sys란 무엇이고 왜 위험한가BTR.sys는 '부팅 시점 제거(Boot-Time Remediation)' 드라이버의 줄임말로, 윈도우 7 버전부터 윈도우 디펜더에 기본 내장되어 있는 마이크로소프트 서명 드라이버입니다. 원래 목적.. 2026. 9. 10. 이전 1 다음 반응형