최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
중국에 우호적인 첩보 그룹과 연계된 공격자들이 Windows용 Sogou Input Method의 원클릭 원격 명령 실행 취약점을 악용해 GrayRabbit 백도어를 설치할 수 있게 한다. Tencent는 공격 경로를 해결하는 업데이트를 출시했지만, 연구진은 내장 브라우저 엔진이 여전히 오래됐고 보안 격리가 적용되지 않은 상태로 남아 있다고 경고한다.