반응형 BYOVD 공격1 마이크로소프트 디펜더 드라이버 'BTR.sys', 보안 무력화 도구로 악용 가능 체크포인트리서치가 2026년 8월 20일 블랙햇 미국과 데프콘 34에서, 윈도우 디펜더에 내장된 정상 드라이버 BTR.sys를 악용해 보안 기능 자체를 무력화할 수 있는 'BTR 리포지드(BTR Reforged)' 공격 기법을 공개했습니다. 별도의 악성 드라이버를 몰래 심을 필요 없이 마이크로소프트가 서명한 정상 드라이버만으로 커널 권한을 얻을 수 있다는 점에서 주목받고 있습니다. 그런데 마이크로소프트는 이 문제에 대해 별도의 패치 계획이 없다고 밝혀 논란이 되고 있습니다.BTR.sys란 무엇이고 왜 위험한가BTR.sys는 '부팅 시점 제거(Boot-Time Remediation)' 드라이버의 줄임말로, 윈도우 7 버전부터 윈도우 디펜더에 기본 내장되어 있는 마이크로소프트 서명 드라이버입니다. 원래 목적.. 2026. 9. 10. 이전 1 다음 반응형