풀체인 익스플로잇
풀체인 익스플로잇은 여러 보안 취약점을 연쇄적으로 결합해 제한된 접근 권한에서 기기나 운영체제의 광범위한 통제권을 얻는 공격 기법이다.
한 입에 정리하면
- 01초기 침입부터 권한 상승까지 단계적으로 연결돼요
- 02브라우저·운영체제 등 여러 계층의 결함을 악용해요
- 03하나의 취약점만 이용하는 공격보다 피해 범위가 커질 수 있어요
왜 나온 말일까요?
현대 운영체제는 앱과 웹페이지가 기기 전체에 접근하지 못하도록 샌드박스, 권한 관리, 보안 검증 같은 여러 방어막을 둬요. 풀체인 익스플로잇은 각 방어막의 서로 다른 취약점을 순서대로 이용해 이 제한을 우회하려는 방식이에요. 예를 들어 웹페이지를 여는 것처럼 낮은 권한의 시작점에서 출발한 뒤, 브라우저 실행과 샌드박스 탈출, 더 높은 권한 획득을 이어 붙일 수 있죠. 그래서 개별 취약점을 신속히 패치하고 운영체제와 브라우저를 최신 상태로 유지하는 일이 중요해요.
예를 들어
예를 들어 공격자가 브라우저의 코드 실행 취약점으로 악성 동작을 시작한 뒤, 별도의 샌드박스 탈출 취약점과 권한 상승 취약점을 차례로 악용해 기기의 보호된 데이터 영역에 접근하려 시도하는 경우가 해당할 수 있어요.
이 용어가 나온 이슈
체리픽이 기사 원문이 아닌 사실관계를 바탕으로 쉽게 풀어 쓴 정의예요. 원문은 각 카드의 "더 읽기"에서 확인할 수 있어요.
용어사전으로 돌아가기