시스템 보안정보보안기사 · 2022년06월25일 · 9/100
9.다음은 SUID 프로그램이 일반 권한에서 관리자 권한으로 상승하여 처리하는 정상적인 과정을 나타내고 있다. 심볼릭 링크를 이용한 레이스 컨디션 공격이 실행되는 단계는?

1
1단계
2
2단계
3
3단계정답
4
4단계
해설
레이스 컨디션(Race Condition) 공격은 다중 스레드 환경에서 발생하는 보안 취약점으로 일반적으로 다음과 같은 단계로 진행됨 *SUID(Set User ID) 프로그램은 일반 사용자가 특정 프로그램을 루트(superuser) 권한으로 실행할 수 있도록 하는 리눅스/유닉스 시스템에서 사용됨. 1) SUID 프로그램 실행: 일반 사용자가 SUID로 설정된 프로그램을 실행하면 해당 프로그램은 루트 권한으로 실행됩니다. 2)공격 코드 삽입: SUID 프로그램이 실행되는 동안 해당 프로그램의 취약점을 이용하여 악의적인 코드를 삽입 이 코드는 보안 검사를 우회하거나 권한을 상승시키는 데 사용될 수 있습니다. 3)경쟁 조건 생성: SUID 프로그램을 실행하는 동안 공격 코드가 실행될 수 있도록 경쟁 조건을 생성 일반적으로 다중 스레드 환경에서 발생하는데, 악의적인 코드는 SUID 프로그램 실행 전에 삽입되어야 함. 4)악의적인 코드 실행: 경쟁 조건이 발생 후 악의적인 코드가 실행되어 보안 검사를 우회하거나 권한을 상승시키는 등의 작업 수행 이를 통해 공격자는 루트 권한으로 시스템에 액세스할 수 있게 됨