2009년 10월 14일 수요일

윈도우 7 UAC 무력화?

카리스마 넘치는 분께서 발견하신 내용인데 이걸 보안 취약점이라고 봐야할지는 모르겠습니다만 분명 뭔가 문제가 좀 있어보입니다. UAC가 켜져있음에도 불구하고 꺼진 상태로 손쉽게 만들어버리는... 물론 처음에는 관리자 권한으로 명령 프롬프트를 띄우기 위해 UAC가 작동하니까 문제가 없다고 봐야할지도 모르지만...

 

개념은 이렇습니다.

 

1. 관리자 권한으로 명령 프롬프트를 띄운다.

2. explorer.exe를 강제종료 시킨다.

3. explorer.exe를 다시 시작시킨다.

 

이 3가지 과정을 해주면 계정이 갑자기 관리자 권한을 가져버리게 됩니다. 즉 UAC가 켜져있음에도 꺼진 것 처럼 변신하는 것이죠. 단순히 CMD 창만 관리자 권한으로 실행되는게 아니고 계정 자체가 관리자의 권한을 가져버리게 됩니다.

 

 

 

 

위와같이 관리자 권한으로 CMD 창을 띄운 상태로 explorer.exe를 종료했다가 다시 실행시키면 더이상 UAC 알림창이 뜨지 않고 관리자 권한을 완벽히 가지게 됩니다. 물론 이 상태는 로그오프 하거나 재부팅 하면 원래대로 돌아옵니다. 따라서 평소에 UAC를 켜고 사용하시는 분들 중에 임시로 꺼야할 일이 있으면 UAC 끄고 재부팅하는 시간보다는 이렇게 하는게 더 빠릅 것 같습니다.

 

분명 UAC는 켜져있는데도, 우클릭 해서 관리자 권한으로 명령 프롬프트를 띄우지 않고 그냥 바로 클릭해서 띄웠는데도 관리자 계정으로 명령 프롬프트가 실행되어버리고 UAC 알림창은 뜨지 않았습니다.

 

 

 

 

다시 확인해보니 UAC가 꺼져있는 상태로 되는건 아니고 Administrator 계정으로 변신합니다. 즉 Administrator 계정에서 UAC는 켜져있는 상태와 같아집니다. 제가 평소에 쓰는 HyperSnap 과자의 경우 Administrator 계정이라 하더라도 UAC가 켜져있으면 작동하지 않습니다. 그걸 이상태로 테스트해보니 역시 작동하지 않는걸로 봐선 UAC를 끄는건 아니고 Administrator 계정으로 로그인한 상태와 같아지네요. 즉 임시로 Administrator 계정으로 로그인 하기라고 보시면 될 것 같습니다.

 

 

 

(추가)

키넷님의 댓글을 통해 발견하게 되었는데 관리자의 권한이 계정에 부과되는건 아니고 explorer.exe에 부과되는 것이기 때문에 explorer.exe에 종속되는 대부분의 프로그램들은 관리자 권한으로 실행되게 됩니다. 비스타부터 문제점으로 지적되었던 사항이라고 하네요.

 

출처 : http://snoopy.textcube.com/1063  컴퓨터를 좋아하는 사람들 by snoopy

댓글 1개:

  1. trackback from: 윈도우 7 깨진 아이콘 복원하기
    이 방법은 비스타에서도 적용됩니다. 예전에 봤던 내용인데 저는 제가 당해보지 않으면 관심이 없어서 흘러 넘기거든요. 그런데 오늘 새로 OS 셋팅하고 보니 이 현상이 일어나길래 방법을 찾아봤습니다. 이 증상의 원인은 잘 모르겠지만 해결책은 explorer.exe를 종료시키고 캐시된 아이콘 데이터를 삭제한 다음 다시 explorer.exe를 실행시켜 주는 것입니다. 현재 한컴사전 아이콘이 표시되지 않고 있습니다. 아래 첨부파일을 받으신 다음 우클릭 해서..

    답글삭제