로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
'41세' 송지인, 20대 딸 둔 엄마 역할에도…"임성한 작가님, 거부할 수 있을까요?" [엑's 인터뷰②]
N
[연예뉴스]
'소문만 무성' 임성한 작가, 사실은…송지인 "스테이크 사주고 좋은 언니 같아" [엑's 인터뷰①]
N
[연예뉴스]
"우와!" 이찬원도 경악.. 사랑스러운 시노부 '충격 반전' [서프라이즈 미스터리 살롱]
N
[연예뉴스]
관상가 박상준, 타쿠야+김재중에 "호구의 상+노총각" 촌철살인('살림남2')
N
[연예뉴스]
'데이앤나잇' 김태균 "父는 고엽제 피해자…母 마지막 매실청 먹을 수가 없었다" [텔리뷰]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]해커는 어떻게 관리자 권한을 얻나… ‘권한 상승’ [보안TMI]
온카뱅크관리자
조회:
10
2026-05-10 06:07:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="Q0IDuXtWeA"> <div contents-hash="67cce38633d09b113473755fa8fc07c4eed840f27c4d2b3e2cd1775d14cb0f7e" dmcf-pid="xpCw7ZFYij" dmcf-ptype="general"> IT조선은 독자들이 이해하기 어려웠던 보안 용어와 개념을 보다 쉽게 풀어 설명하는 '보안TMI(Too Much Information)' 코너를 새롭게 마련했습니다. 매주 주제를 선정해 개념은 물론 기사에 담지 못했던 배경과 맥락까지 짚어드립니다. 독자들이 보안 관련 뉴스를 보다 명확하게 이해할 수 있도록 돕겠습니다. [편집자 주] </div> <figure class="figure_frm origin_fig" contents-hash="efd7d2d35f79c03eb8110c72e9d1d1c3c26ac7400ccc345332f795140483cb85" data-idxno="442611" data-type="photo" dmcf-pid="yjfBkigRdN" dmcf-ptype="figure"> <p class="link_figure"><img alt="권한 상승(Privilege Escalation)을 표현한 이미지 / 챗GPT 생성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/10/552810-SDi8XcZ/20260510060016965rsnv.png" data-org-width="1280" dmcf-mid="Pu2zAdLxdc" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/10/552810-SDi8XcZ/20260510060016965rsnv.png" width="658"></p> <figcaption class="txt_caption default_figure"> 권한 상승(Privilege Escalation)을 표현한 이미지 / 챗GPT 생성 </figcaption> </figure> <p contents-hash="353b7c2177a55a247c83009ee4c6c048ae14de9200f62c4a8464ec50b10c7101" dmcf-pid="WIJQlEmjia" dmcf-ptype="general">기업 해킹 사고에서 공격자가 처음부터 관리자 권한을 갖고 침투하는 경우는 많지 않다. 대부분은 일반 사용자 계정이나 제한된 권한을 가진 시스템에서 해킹이 시작된다. 문제는 그 다음이다. 공격자는 확보한 권한만으로 할 수 있는 일이 제한적이라는 사실을 알고 더 높은 권한을 얻으려 움직인다. 이 과정을 '권한 상승(Privilege Escalation)'이라고 한다.</p> <p contents-hash="e19abf89bbbc76d4666b829921e013fca590059032308325565a32cbb8cb63e0" dmcf-pid="YCixSDsAJg" dmcf-ptype="general">권한 상승은 공격자가 시스템이나 계정에 침투한 뒤 더 높은 수준의 접근 권한을 확보하려는 해커의 움직임을 통칭한다. 쉽게 말해 일반 사용자 권한에서 관리자 권한으로 올라가는 것이다. 권한이 높아질수록 접근할 수 있는 파일과 시스템 설정, 실행 가능한 명령의 범위도 넓어진다.</p> <p contents-hash="ebd0cbdf5fb6708fee0cd934f73d2b193935e34e1b416ad59b8dd362b18fc671" dmcf-pid="GhnMvwOcio" dmcf-ptype="general">일반 사용자 권한만으로는 특정 파일에 접근하거나 프로그램을 설치하는 데 제한이 걸릴 수 있다. 하지만 관리자 권한을 확보하면 상황은 달라진다. 보안 프로그램을 종료하거나, 새 계정을 만들고, 시스템 설정을 변경할 수 있다. 경우에 따라 로그 삭제나 탐지 우회도 가능해진다.</p> <p contents-hash="3f2b42e9e7f5b759cba7b986c80adb70dca11243f331efb1675eb4363aafed16" dmcf-pid="HlLRTrIkLL" dmcf-ptype="general">권한 상승은 크게 두 가지로 나뉜다. '수직적 권한 상승(vertical privilege escalation)'은 일반 사용자 권한을 관리자 수준으로 끌어올리는 방식이다. 흔히 말하는 관리자 권한 탈취가 여기에 해당한다.</p> <p contents-hash="434b9b6334fb85ea9ec92b29d2ef63d4edfd38b7974360ae8cf0d75c9eff1247" dmcf-pid="XSoeymCEJn" dmcf-ptype="general">'수평적 권한 상승(horizontal privilege escalation)'은 같은 권한 수준의 다른 계정으로 접근하는 방식이다. 관리자 권한을 얻는 것은 아니지만, 다른 사용자 계정에 접근하면서 열람 가능한 데이터나 사용할 수 있는 기능 범위가 달라지므로 결과적으로 시스템에 대한 접근 권한이 커진 것이라고 볼 수 있다.</p> <p contents-hash="9f3d711259a33e19571f9adc9bcba34fa7f5a6363d08fee2362d75f63b571dc4" dmcf-pid="ZvgdWshDdi" dmcf-ptype="general">권한 상승은 다양한 방식으로 이뤄진다. 가장 직관적인 사례는 사용자가 관리자 권한 실행 요청을 무심코 허용하는 경우다. 악성코드가 포함된 프로그램이나 문서 파일을 실행한 뒤 나타나는 '관리자 권한 허용' 창을 정상 설치 과정으로 착각하고 승인하는 식이다.</p> <p contents-hash="636de103a4c2e2986e6c588a351ef3b641f6f80521ff8c40f8aced0ed56eb704" dmcf-pid="5TaJYOlwMJ" dmcf-ptype="general">운영체제(OS)나 소프트웨어의 보안 취약점을 악용하는 방식도 많다. 공격자는 패치되지 않은 취약점을 이용해 제한된 권한을 관리자 권한으로 끌어올린다. 오래된 서버나 업데이트가 지연된 PC가 주요 표적이 되는 이유다.</p> <p contents-hash="28260328b0f70ea3b5168ea88b2e6425b5c543deafb7df324676fc7379337d30" dmcf-pid="1yNiGISrJd" dmcf-ptype="general">저장된 계정 정보도 자주 악용된다. 브라우저, 원격접속 도구, 업무용 프로그램 등에 남아 있는 인증 정보가 탈취되면 공격자는 별도 취약점 없이 더 높은 권한을 가진 계정으로 접근할 수 있다. 관리자 비밀번호를 여러 시스템에서 재사용하는 경우 피해 범위는 더 커진다.</p> <p contents-hash="7f7b6df50767a765824edfba068be8d4e7190f56a8db624c27f36e7d8de1c2b6" dmcf-pid="tWjnHCvmRe" dmcf-ptype="general">잘못된 권한 설정도 문제다. 일반 사용자가 접근하지 않아도 되는 폴더나 시스템 기능에 과도한 권한이 부여돼 있으면, 공격자는 이를 이용해 더 높은 권한을 얻거나 중요한 파일에 접근할 수 있다. 기업 환경에서는 편의를 위해 예외 권한을 넓게 열어둔 설정이 공격 통로가 되기도 한다.</p> <p contents-hash="c40c6316c0efaffe687a8321b1923fe9c7c04efad2e8828b278eba05ee0d571f" dmcf-pid="FYALXhTsRR" dmcf-ptype="general">최근에는 정상 관리 도구를 악용하는 사례도 많다. 운영체제에 기본 포함된 관리 명령어나 원격 관리 도구는 본래 시스템 운영을 위한 기능이다. 하지만 공격자가 이를 사용하면 겉으로는 정상 관리자 활동처럼 보일 수 있다. 이 때문에 단순 악성코드 탐지 솔루션만으로는 이상 행위를 발견하기 어렵다.</p> <p contents-hash="874f5e0a3c74c3ba6d56e3346237abc51a07c64f50986a90e9981bd8ba398f3d" dmcf-pid="3GcoZlyOJM" dmcf-ptype="general">권한 상승을 막기 위한 기본 원칙은 '필요한 만큼만 권한을 부여하는 것'이다. 업무에 필요한 범위 내에서만 권한을 부여하고, 관리자 권한은 별도 계정으로 분리해 사용해야 한다. 평소 업무용 계정에 관리자 권한을 함께 부여하면 사고 발생 시 피해가 커질 수 있다.</p> <p contents-hash="898ae7a02c380859352157ef9243a2c51181aafa5a15488b48a71b24d5769ce6" dmcf-pid="0Hkg5SWIRx" dmcf-ptype="general">패치 관리도 중요하다. 운영체제와 주요 소프트웨어의 보안 업데이트가 지연되면 이미 알려진 취약점이 권한 상승에 악용될 수 있다. 취약점 공개 후 공격 코드가 빠르게 유통되는 만큼, 업데이트 지연은 곧 공격 기회로 이어진다.</p> <p contents-hash="965dee72cc3513cc8d383ee6e2c953da08d5bcbfc6f8411d847d13038c704fa3" dmcf-pid="pXEa1vYCeQ" dmcf-ptype="general">계정 보호도 필요하다. 관리자 계정에는 다중인증(MFA)을 적용하고, 비밀번호 재사용을 피해야 한다. 사용하지 않는 계정이나 오래된 권한은 정리해야 한다. 권한이 높은 계정의 로그인 위치, 접속 시간, 명령 실행 내역을 모니터링하는 것도 중요하다.</p> <p contents-hash="4d2f21f015d1681e349917acf82d2248bf956ffebf10f1ba6ab2292db040e5c4" dmcf-pid="UZDNtTGhnP" dmcf-ptype="general">해커의 권한 상승 작업은 눈에 잘 띄지 않는다. 하지만 공격자 입장에서는 더 많은 정보와 시스템 접근 권한을 확보하기 위한 단계다. 결국 권한 상승은 단순 침투를 대형 보안 사고로 키우는 핵심 작업이라고 볼 수 있다.</p> <p contents-hash="0420845912a0afb6ee04b85812917cbe44295d494822f435ab67ccacfea7e3e1" dmcf-pid="u5wjFyHln6" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기