- 2017년 이후 전 배포판 영향메모리 변조로 루트 권한 탈취

 

1K티오리, 리눅스 커널 취약점 ‘CopyFail’ 발견…진트 코트로 1시간 내 탐지.png

티오리가 리눅스 커널에서 시스템 최고 권한을 탈취할 수 있는 보안 취약점 카피페일(CopyFail, CVE-2026-31431)’을 발견했다. 해당 취약점은 암호화 처리 과정의 논리적 결함을 이용해 메모리 영역을 변조하고 루트 권한을 획득하는 방식으로 동작하며 주요 배포판 전반에 영향을 미친다. AI 기반 코드 분석 솔루션 진트 코드(Xint Code)’는 이 취약점을 약 1시간 만에 찾아냈다.

 

메모리 변조 기반 권한 탈취 방식 확인

카피페일은 단 732바이트 코드로 페이지 캐시를 직접 수정해 시스템 권한을 탈취한다. 디스크 파일을 변경하지 않고 메모리 데이터만 조작하기 때문에 기존 파일 무결성 검사나 포렌식 도구로 탐지가 어렵다. 컨테이너 환경에서도 격리 경계를 우회해 공용 메모리 영역을 통해 서버 전체 권한을 확보한다. 영향 범위는 우분투, 아마존 리눅스, 레드햇 엔터프라이즈 리눅스, 수세 리눅스 엔터프라이즈 등 2017년 이후 배포된 주요 리눅스 배포판 전반에 걸친다.

 

AI 코드 분석으로 9년간 잠복 결함 탐지

티오리가 자체 개발한 AI 기반 코드 분석 솔루션 진트 코드(Xint Code)’는 이번 취약점을 약 1시간 만에 찾아냈다. 연구진의 보안 분석 역량과 AI 기반 정적 코드 분석 기술을 결합해 커널 내부 로직의 미세한 오류를 식별했으며, 대규모 시스템 코드 검증 과정에서 AI 기반 분석 적용 범위를 확대했다.

 

패치 배포 진행즉시 적용 권고

티오리 박세준 대표는 카피페일은 운영체제 설계에서도 논리적 결함이 장기간 발견되지 않을 수 있음을 보여준다. AI 기반 공격 환경에 대응하기 위해 보안 체계 전반의 개선이 필요하다고 밝혔다.

 

리눅스 커널 보안팀과 협력해 패치를 개발했고 주요 운영체제 벤더가 업데이트를 배포하고 있다. 관리자는 최신 패치(a664bf3d603d 반영본)를 즉시 적용해야 한다.

 

#티오리 #CopyFail #카피페일 #XintCode #진트코드 #리눅스 #Linux #보안취약점 #AI보안

 
?

  1. 한국레노버, 쿠팡 ‘쿠가세’ 참여…노트북·태블릿 최대 33% 할인

    - 9일까지 브랜드데이 운영…아이디어패드·LOQ 최대 26% 적용 한국레노버가 쿠팡 ‘쿠가세(쿠팡 가전·디지털 최대 세일)’에 참여하며 노트북과 태블릿을 최대 33% 할인된 가격으로 제공한다. 브랜드데이와 선착순 특가를 구분 운영해 제품별 할인 조건을 차등 적...
    Date2026.05.04 Bynewsit Views12
    Read More
  2. 카스퍼스키, 공급망 보안 리포트 발표…42% 기업 인력 부족·우선순위 충돌로 대응 지연

    - 공급망 공격 경험 기업 3곳 중 1곳…보안 검증·협력사 관리 체계 재정비 요구 카스퍼스키가 공급망 및 신뢰 관계 위험 보고서를 발표하며 글로벌 기업의 42%가 보안 인력 부족과 작업 우선순위 충돌로 공급망 위협 대응이 지연된 것으로 나타났다. 지난 1년 ...
    Date2026.05.04 Bynewsit Views27
    Read More
  3. 사이냅소프트, ‘도큐애널라이저 v2.0’ GS 1등급 획득…문서 구조 분석 정확도 강화

    - 수식·다단 인식 성능 개선…RAG·LLM 데이터 전처리 효율 높여 사이냅소프트가 인공지능 기반 문서 분석 솔루션 ‘사이냅 도큐애널라이저 v2.0(Synap DocuAnalyzer v2.0)’으로 한국정보통신기술협회(TTA) GS 인증 1등급을 획득했다. 문서 구조 분석 정확도를 높...
    Date2026.05.01 Bynewsit Views32
    Read More
  4. 로지텍, PRO X SUPERLIGHT 2 Cyan 출시…60g 경량·8kHz 응답 지원

    - 라이트스피드(LIGHTSPEED) 기반 8kHz 보고율·히어로 2(HERO 2) 센서 적용…이마트·일렉트로마트 단독 혜택가 판매 로지텍이 라이트스피드(LIGHTSPEED) 무선 기술 기반 게이밍 마우스 ‘프로 엑스 슈퍼라이트 2(PRO X SUPERLIGHT 2) Cyan’을 국내에 출시했다. 6...
    Date2026.05.01 Bynewsit Views40
    Read More
  5. 마젤란기술투자, 모태펀드 GP 선정·핀테크 투자 성과 공개…재도약 본격화

    - 금융위 행사서 캐노피 투자 사례 발표…170억 재도전 펀드 운용사 선정 마젤란기술투자가 정부 행사에서 투자 성과를 공개하고 모태펀드 운용사(GP)로 선정돼 신규 펀드 운용 기반을 확보해 투자 확대를 추진중이다. 핀테크 투자 사례 공개…캐노피 성장 모델 ...
    Date2026.05.01 Bynewsit Views38
    Read More
  6. 안랩블록체인컴퍼니, VASP 라이선스 취득…Web3 금융 인프라 사업 본격화

    - FIU 신고 수리 완료…가상자산 수탁·이전 사업 법적 기반 확보 안랩블록체인컴퍼니가 금융정보분석원(FIU)으로부터 가상자산사업자(VASP) 라이선스를 취득하고 가상자산 보관과 이전을 수행할 수 있는 법적 기반을 확보해 제도권 내 Web3 금융 인프라 사업을 ...
    Date2026.05.01 Bynewsit Views38
    Read More
  7. 티오리, 리눅스 커널 취약점 ‘CopyFail’ 발견…진트 코트로 1시간 내 탐지

    - 2017년 이후 전 배포판 영향…메모리 변조로 루트 권한 탈취 티오리가 리눅스 커널에서 시스템 최고 권한을 탈취할 수 있는 보안 취약점 ‘카피페일(CopyFail, CVE-2026-31431)’을 발견했다. 해당 취약점은 암호화 처리 과정의 논리적 결함을 이용해 메모리 영...
    Date2026.05.01 Bynewsit Views35
    Read More
  8. 티티테크오토, 트러스트모션으로 사명 변경…NXP 인수 이후 SDV 전략 재정렬

    - NXP 인수 이후 브랜드 통합…모션와이즈 중심 SW·HW 연계 간소화 티티테크오토가 사명을 ‘트러스트모션’으로 변경하고 NXP 반도체 인수 이후 사업 방향과 브랜드를 일원화했다. 소프트웨어 정의 차량(SDV) 개발을 위한 소프트웨어와 하드웨어 연계 환경을 정...
    Date2026.05.01 Bynewsit Views36
    Read More
  9. 가민, 글로벌 골프 데이터 보고서 발표…젊은 골퍼 유입 확대

    - 런치 모니터 6개월 평균 4.4타 감소…데이터 기반 훈련 효과 확인 가민이 ‘Garmin Golf’ 앱 데이터를 기반으로 글로벌 골프 트렌드 보고서를 발표하고 데이터 기반 훈련이 경기력 개선으로 이어지고 젊은 연령층 중심으로 골프 참여가 확대되는 결과를 공개했...
    Date2026.04.30 Bynewsit Views37
    Read More
  10. 슈나이더 일렉트릭 코리아, 건국대와 MOU 체결…에너지 전환 인재 양성 추진

    - 탄소중립·에코업 협력 확대…산학 연계 교육·인턴십 운영 슈나이더 일렉트릭 코리아가 건국대학교와 업무협약(MOU)을 체결하고 에너지 전환과 탄소중립 분야에서 산업 현장 중심 인재 양성 프로그램을 운영한다. 산학 협력으로 실무형 인재 양성 확대 이번 협...
    Date2026.04.30 Bynewsit Views38
    Read More
  11. 델, 아태지역 클라우드 전략 보고서 공개…멀티-하이브리드 클라우드로 워크로드 재배치

    - 프라이빗 클라우드 현대화 중심…비용·성능·보안 요구 반영한 인프라 재구성 델 테크놀로지스가 IDC와 함께 아태지역 클라우드 전략을 분석한 보고서를 공개하고 아태지역 기업이 비용, 성능, 보안 요구에 따라 워크로드를 여러 환경으로 나눠 배치하는 방식...
    Date2026.04.30 Bynewsit Views36
    Read More
  12. 마에스트로 포렌식, 통합 보안 세미나 개최…취약점 진단부터 침해 대응까지 전 과정 재현

    - 모의해킹·포렌식·IR 전 과정 공개…공격 탐지부터 대응까지 이어지는 운영 과정 확인 마에스트로 포렌식이 취약점 진단부터 모의해킹, 디지털 포렌식, 침해사고 대응까지 이어지는 통합 보안 세미나를 개최하고 공격 탐지부터 대응까지 전 과정을 현장에서 재...
    Date2026.04.30 Bynewsit Views35
    Read More
  13. 넷앱, ‘넷앱 AIPod Mini’ 출시…인텔 제온 6 기반 AI 추론 인프라 구축

    - 온프레미스 환경에서 RAG·LLM 실행…데이터 이동 없이 AI 처리 넷앱이 테라텍, SK네트웍스서비스, 인텔코리아와 협력해 인텔 제온 6 기반 ‘넷앱 AIPod Mini’를 국내에 출시하고 기업이 자체 데이터 기반 AI 추론을 실행하는 환경을 마련했다. 인텔 제온 6 기...
    Date2026.04.30 Bynewsit Views26
    Read More
  14. SAS, 바이야(Viya) 에이전틱 AI 확장…데이터 이동 없는 분석·거버넌스 통합

    - 코파일럿·MCP 서버·AI 내비게이터로 기업 AI 운영 단계 고도화 SAS가 ‘SAS 이노베이트 2026’에서 에이전틱 AI 기능을 확장한 바이야(Viya)와 AI 거버넌스·데이터 관리 기능을 공개하고 데이터 이동 없이 분석과 AI 실행을 동시에 수행하는 운영 환경을 구현...
    Date2026.04.30 Bynewsit Views29
    Read More
  15. 세일즈포스, 구글 클라우드와 AI 에이전트 통합…슬랙·워크스페이스 기반 업무 자동화 확대

    - 제로 카피 데이터 연동으로 플랫폼 간 단절 없이 에이전트 실행 세일즈포스가 구글 클라우드와 협력해 AI 에이전트를 슬랙과 구글 워크스페이스에 통합하고 제로 카피 기반 데이터 연동으로 문서 생성과 업무 실행을 자동화했다. 슬랙·워크스페이스에 AI 에...
    Date2026.04.30 Bynewsit Views18
    Read More
  16. 헥사곤, FFG DMC와 스마트 제조 협력…AI·디지털 트윈 기반 가공 워크플로우 연동

    - SIMTOS 2026 현장에서 기술·영업 협력 MOU 체결 헥사곤이 FFG DMC와 협력해 공작기계와 생산 소프트웨어를 연동하고 AI·디지털 트윈 기반 가공 공정 검증과 실행을 통합했다. 공작기계와 생산 소프트웨어 연동으로 가공 준비·검증 통합 헥사곤은 생산 소프트...
    Date2026.04.30 Bynewsit Views31
    Read More
  17. 네이버, 크리테오와 광고 기술 연동…오프사이트 광고 확장 및 성과 최적화 추진

    - 애드부스트 기반 AI 광고 연동으로 외부 매체까지 도달 범위 확대 네이버가 크리테오와 광고 기술을 연동해 오프사이트 광고를 확장하고 퍼포먼스 마케팅 성과 개선에 나섰다. AI 광고 솔루션 연동으로 구매 전환 최적화 네이버는 AI 기반 광고 솔루션 애드...
    Date2026.04.30 Bynewsit Views26
    Read More
  18. 카스퍼스키, 인터폴 협력으로 사이버 범죄 인프라 차단…국제 공조 수사 성과 확대

    - 글로벌 작전 참여 통해 악성 인프라 차단·검거 지원 결과 공개 카스퍼스키가 인터폴(INTERPOL)과 협력해 글로벌 사이버 범죄 인프라를 식별하고 차단하며 국제 공조 수사에서 검거와 인프라 폐쇄를 지원했다. 10년 협력 기반 위협 정보 전달과 수사 실행 연...
    Date2026.04.30 Bynewsit Views37
    Read More
  19. 티오리, 진트 코드(Xint Code)로 제로데이 12건 추가 탐지…상용 AI 기반 코드 분석 범위 확대

    - 미토스 동일 코드 검증에서 추가 취약점 식별 결과 공개 티오리가 AI 기반 코드 분석 솔루션 진트 코드(Xint Code)를 적용해 상용 AI 모델만으로 제로데이 취약점 12건을 추가로 찾아냈다. 6~18개월 내 AI 공격 확산 시점 제시 티오리는 백서를 통해 향후 6~...
    Date2026.04.30 Bynewsit Views30
    Read More
  20. 메타, AWS 그래비톤 대규모 도입…에이전트 AI 인프라 CPU 전환 확대

    - 수천만 코어 기반 도입 시작, 실시간 추론·코드 생성 워크로드 대응 - 그래비톤5 적용, CPU 중심 AI 처리 성능·효율 개선 AWS가 메타(Meta)에 그래비톤 프로세서를 대규모로 공급하며 에이전트 AI 환경에서 CPU 기반 워크로드 처리 비중을 확대하고 인프라 ...
    Date2026.04.29 Bynewsit Views27
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 292 Next
/ 292
CLOSE