CVE-2026-47291: HTTP.sys에서 발생하는 Windows 중요 인증되지 않은 원격 코드 실행
Windows HTTP 프로토콜 스택(HTTP.sys)에서 CVSS 점수 9.8의 치명적인 심각도 취약점이 발견되었습니다. 이 취약점은 정수 오버플로우를 통해 인증되지 않은 원격 코드 실행을 허용하며, 시스템에 높은 영향을 미칠 수 있습니다. HTTP.sys는 커널 모드에서 들어오는 HTTP 요청을 처리하므로, 인증되지 않은 공격자가 시스템 권한으로 임의의 코드를 실행할 수 있습니다. 이 버그의 메커니즘은 어셈블리 수준의 수정, 영향을 받는 함수, 실행 경로를 포함하여 철저하게 파악되었습니다. WinDbg 재현 세부 정보를 포함한 버그에 대한 자세한 내용은 첨부된 링크에서 확인할 수 있습니다. 이러한 수준의 세부 정보는 과거에 사용자가 패치 화요일에 이루어진 변경 사항을 이해하기 위해 기다려야 했던 것과 달리 이제 더 쉽게 이용할 수 있습니다. 이 정보를 제공하는 플랫폼은 Windows 패치 생태계를 추적하고 분석하여 실시간 구조적 분석을 제공합니다. 이를 통해 유사한 커널 수준의 차이점을 식별하고 시스템에 이루어진 변경 사항을 이해하는 데 유용한 리소스가 됩니다. HTTP.sys 취약점에 대한 분석은 이 플랫폼에서 제공되는 정보 유형의 한 예일 뿐입니다. 전반적으로 이 취약점은 공격자에 의한 악용을 방지하기 위해 시스템을 최신 패치로 최신 상태로 유지하는 것의 중요성을 강조합니다.