윈도우

Windows 11: 심각한 취약점으로 인해 BitLocker로 보호되는 드라이브의 보안이 위협받고 있습니다.

Par Valentin 19 5월 2026 1 min de lecture
découvrez la faille critique affectant windows 11 et bitlocker, ses impacts sur la sécurité de vos données, et les solutions pour protéger votre système.

윈도우 11에서 또다시 보안 취약점이 발견되었습니다. BitLocker 보호 기능을 무력화시키는 심각한 결함이 발견된 것입니다. 이 발견으로 인해 중요한 데이터를 보호하기 위해 BitLocker 암호화를 사용하던 모든 사용자들이 우려를 표하고 있습니다.

디스크에 대한 무단 접근을 방지하도록 설계된 디지털 잠금 장치인 BitLocker에 취약점이 발견되었습니다. 이 취약점으로 인해 컴퓨터에 물리적으로 접근할 수 있는 공격자는 손쉽게 파일의 잠금을 해제할 수 있습니다. 월요일 아침에 네트워크 관리자들이 듣고 싶어할 만한 소식은 아니겠죠.

이번 발견은 과거에도 다소 충격적인 발견을 했던 ‘카오틱 이클립스’라는 이름의 연구원으로부터 나왔습니다. 두 가지 취약점이 확인되었는데, 그중 ‘옐로키(YellowKey)’라는 취약점이 가장 큰 우려를 낳고 있습니다. 이 취약점은 마치 낫 열쇠처럼 작용하여 비트로커(BitLocker)로 보호되는 콘텐츠에 접근할 수 있게 해줍니다.

Windows 11이 심각한 BitLocker 취약점의 영향을 받고 있습니다.

문제는 명백합니다. 해커는 물리적 접근 권한과 USB 드라이브만 있으면 됩니다. 특정 파일을 USB 드라이브에 넣으면 시스템이 Windows 복구 환경(WinRE)으로 부팅되도록 강제할 수 있습니다. 그런 다음 부팅 시 Ctrl 키를 누른 상태로 유지하면 암호화를 우회할 수 있습니다.

이 방법은 Windows 11뿐만 아니라 Windows Server 2022 및 후속 버전인 2025에서도 작동합니다. 이는 단순한 로컬 버그가 아니라 BitLocker의 보안을 완전히 무력화하는 제로데이 취약점입니다. TPM, PIN 등 그 어떤 것도 작동하지 않습니다. 컴퓨터가 악의적인 사용자의 손에 들어가면 모든 보안 조치가 무력화됩니다.

하지만 이는 여러 가지 의미를 내포하고 있습니다. 노트북은 절대로 자리를 비운 채 방치해서는 안 되며, 보안 전략 또한 이러한 새로운 현실에 맞춰 변화해야 합니다. 마이크로소프트가 안심하고 있을 수 있기까지는 아직 갈 길이 멀어 보입니다.

마이크로소프트는 드문 업데이트와 방치된 취약점이라는 모순에 직면해 있습니다.

전문 언론의 문의에 대해 마이크로소프트는 여느 때처럼 모호한 답변을 내놓았습니다. 그들의 답변은 조사가 진행 중이며 “가능한 한 빨리” 수정 사항을 배포하겠다는 것이었습니다. 우리는 수년 동안 똑같은 변명과 지켜지지 않는 약속으로 제자리걸음을 하고 있습니다.

YellowKey의 연구원은 마이크로소프트가 자신의 이전 경고를 무시했다고 비난했습니다. 그처럼 경험이 풍부한 전문가조차도 압박감을 느끼기 시작했습니다. 당연한 일입니다. 이런 상황에 직면했을 때 기업과 전문가들 사이에서 기대했던 평온함은 요원합니다.

조만간 수정될 것이라는 소식은 전혀 흘러나오지 않았습니다. 시스템 관리자들에게는 이런 골칫거리 때문에 윈도우 시스템 전체를 하루빨리 재검토하고 싶어질 정도입니다. IT 보안은 결코 사소한 문제가 아닙니다. 하지만 마이크로소프트는 마치 이 문제가 사소한 것이 아닌 것처럼 행동하려는 듯합니다.

그린플라즈마와 기타 결함: 이야기는 계속된다

YellowKey 외에도 GreenPlasma라는 또 다른 취약점이 시스템에 여전히 존재합니다. 이론적으로 이 취약점은 권한 상승을 허용합니다. 즉, 해커가 시스템 권한으로 명령 프롬프트에 접근할 수 있게 되어 온갖 악의적인 활동을 벌일 수 있게 됩니다.

문제는 이 취약점을 악용하는 방법이 아직 불완전하다는 점입니다. 마이크로소프트는 이미 동일한 연구원이 발견한 다른 두 가지 취약점인 블루해머(BlueHammer)와 레드선(RedSun)을 패치했습니다. 간단히 말해, 작은 소방관들을 여기저기 배치해도 집 전체가 불타고 있는 것은 아닌 상황입니다.

경험이 풍부한 전문가에게는 경계심이 필수적입니다. 업데이트를 통해 일부 취약점을 해결할 수 있지만 위험을 완전히 제거할 수는 없습니다. 최선의 방어책은 예방과 사업장 내 장비에 대한 엄격한 물리적 관리입니다.

물리적 결함, 모든 시스템 관리자에게 주는 교훈

웃어넘길 수도 있고 울 수도 있겠지만, 현실은 냉혹합니다. 누군가 당신의 기기를 손에 넣게 되면, 그들은 당신의 모든 정보에 접근할 수 있게 되는 것입니다. BitLocker를 활성화했든 안 했든, 마이크로소프트가 암호화를 강화하지 않았다면, 그 보호는 이론적인 것에 불과합니다.

이는 Windows 11과 BitLocker를 통한 향상된 보안 기능을 활용하는 기업들에게 큰 타격입니다. 근본적인 변화가 없다면 이 취약점은 계속해서 악용될 것입니다. 또한 단순히 시스템 백업만으로 충분하다고 생각하는 초보 관리자들은 이제 기본으로 돌아가 보안에 더욱 신경 써야 할 때입니다.

“물리적 접근 권한 = 완전한 접근”이라는 오래된 원칙은 여전히 ​​유효합니다. 견고한 접근 제어 시스템과 통합 보안 전략을 대체할 수 있는 것은 없습니다. BitLocker는 이미 강력한 보안 기능을 갖추고 있었지만, 완벽하지는 않았습니다. 이번 취약점은 바로 그 점을 여실히 보여주는 사례입니다.

원천: www.lesnumeriques.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Comments

Leave a comment

Your comment will be revised by the site if needed.