본문 바로가기
컴퓨터 정보

기가바이트 Control Center(GCC) 커널 드라이버 취약점…GVCIDrv64.sys LPE, 26.08.28.01 이상으로 즉시 업데이트

by ILoveMuMu 2026. 9. 23.
728x90
반응형

기가바이트 메인보드 사용자라면 Gigabyte Control Center(GCC)를 쓰는 경우가 많습니다. 2026년 9월 22일 전후 PC Gamer 등 매체 보도에 따르면, GCC에 포함된 커널 드라이버 GVCIDrv64.sys·gdrv3.sys에서 로컬 권한 상승(LPE)으로 이어질 수 있는 취약점이 확인·패치됐습니다.

무엇이 위험한가

기가바이트 설명(매체 인용)에 따르면 취약점은 커널 드라이버 IOCTL 인터페이스에 있습니다. 접근 제어·입력 검증이 충분하지 않아, 인증된 로컬 공격자가 임의 물리 메모리 매핑·직접 하드웨어 접근 등 비인가 작업을 수행할 수 있습니다. 성공 시 Ring 0(커널) 권한으로 올라가 NT AUTHORITY\SYSTEM급 장악까지 이어질 수 있다고 경고됐습니다.

원격에서 그냥 뚫리는 유형이라기보다, 이미 기기에 코드 실행 발판이 있는 공격자가 권한을 올리는 시나리오에 가깝습니다. 그래도 공용 PC·개발용 워크스테이션·공장 이미지에는 충분히 위험합니다.

수정 버전

  • GCC 26.08.28.01 이상
  • 또는 GBT_VGA 26.08.24.01 이상
  • 보도 시점 최신 예: GCC 26.09.10.01

패치 요지(요약): 드라이버 디바이스 객체에 엄격한 보안 디스크립터, 물리 메모리 매핑성 고위험 인터페이스 제거, 하드웨어 접근 시 권한 검증, IOCTL 입력 검증 강화.

PC 사용자 실전 업데이트 절차

  1. GCC 설치 여부 확인: Windows 설정 → 앱에서 “Gigabyte Control Center” 검색. 또는 C:\Windows\System32\drivers에 GVCIDrv64.sys / gdrv3.sys 존재 여부 확인.
  2. 공식 채널로 업데이트: 기가바이트 지원 사이트 또는 GCC 인앱 업데이트로 26.08.28.01+ (가능하면 26.09.10.01) 설치.
  3. 재부팅 후 GCC 정보 화면에서 버전 확인.
  4. RGB·팬 제어만 쓰고 보안이 걱정되면, 패치 후에도 불필요하면 GCC 제거를 고려. 제조사 유틸이 커널 드라이버를 올리는 구조를 줄이는 것이 방어 표면 축소입니다.
  5. 기업 IT는 소프트웨어 인벤토리로 GCC 버전을 수집하고, 이미지/WSUS/Intune에 최소 버전 정책을 넣으세요.

참고: 별건 소식

같은 시기 Windows Defender 업데이트 차단 PoC 등 다른 보안 이슈(예: BigDiskBuster류)가 거론될 수 있으나, 본문의 조치 대상은 GCC 커널 드라이버입니다. 혼동하지 마세요.

FAQ

Q. 기가바이트 보드인데 GCC를 안 쓰면?
A. 드라이버가 남아 있지 않다면 우선순위는 낮습니다. 그래도 과거 설치 흔적(sys 파일)을 확인하세요.

Q. 원격 해킹 당하나요?
A. 공개된 설명은 로컬·인증된 공격자 전제에 가깝습니다. 다만 맬웨어 2단계 공격에 악용될 수 있습니다.

Q. 바이오스를 올려야 하나요?
A. 이번 이슈의 1차 처방은 GCC/관련 패키지 업데이트입니다. 보드는 별도 보안 권고를 따르세요.

핵심 정리

  • GCC 드라이버 GVCIDrv64.sys / gdrv3.sys LPE 위험
  • 26.08.28.01(또는 GBT_VGA 26.08.24.01) 이상으로 업데이트
  • 불필요하면 제거해 공격면 축소
  • 출처: PC Gamer 등 2026-09-22 보도·기가바이트 보안 공지 요약

출처: PC Gamer (2026-09-22), TweakTown 관련 보도, Gigabyte 보안 권고 요약

728x90
반응형