Project Zero 한국어
팔로우
Windows 익스플로잇 기법: 댕글링 COM 객체 등록
이 짧은 블로그 게시물은 제가 다른 14명과 함께 보고한 Microsoft가 최근 Windows에서 수정한 권한 상승 버그인 CVE-2026-66804를 악용하는 것에 관한 것입니다. 이 문제는 Calif.에서 "Dark Elevator"라고 명명한 CVE-2026-50343 버그에 대한 불완전한 수정입니다. 버그의 근본 원인은 CLSID {E9F83CF2-E0C0-4CA7-AF01-E90C70BEF496}를 가진 CrossDevice COM 객체에 대한 잘못된 COM 객체 등록이었습니다. COM 등록은 일반적으로 두 부분으로 구성됩니다. 서버 실행 파일(인프로세스 구성 요소의 경우 DLL)과 해당 DLL을 가리키는 HKEY_CLASSES_ROOT 레지스트리 키 아래의 CLSID 항목입니다.