당신은 확실히 이 90개의 Windows 보안 패치를 설치하고 싶습니다.

노트북에 Windows 11 로고가 있습니다.
마이크로소프트

Microsoft는 어제 블로그 게시물을 통해 해커들이 적극적으로 악용하고 있는 90개의 취약점을 해결하기 위한 보안 업데이트를 발표했습니다. 이러한 결함으로 인해 해커는 보안 기능을 우회하고 PC 시스템에 무단으로 액세스할 수 있으므로 Windows 컴퓨터를 최신 상태로 유지해야 할 필요성이 강조됩니다.

9개의 결함은 심각으로 평가되고, 80개의 결함은 중요로 평가되며, 단 한 개의 결함만 심각도가 보통으로 평가됩니다. 또한, 거대 소프트웨어 회사는 브라우저 관련 문제를 피하기 위해 지난 한 달 동안 Edge 브라우저에서 36개의 취약점을 패치했습니다. 사용자들은 이 패치가 CVE-2024-38213을 포함하여 활발하게 악용되는 6개의 제로데이에 대한 것이라는 사실을 알게 되어 기뻐할 것입니다. 이를 통해 공격자는 SmartScreen 보호를 우회할 수 있지만 사용자는 악성 파일을 열어야 합니다. 이 결함을 발견하고 보고한 TrendMicro의 Peter Girnus는 DarkGate 악성 코드 운영자가 오용한 CVE-2023-36025 또는 CVE-2024-21412에 대한 해결 방법이 될 수 있다고 제안했습니다.

Tenable의 연구 엔지니어인 Scott Caveza는 CVE-2024-38200에 대해 “공격자는 피해자가 피싱 이메일을 통해 특별히 제작된 파일에 액세스하도록 유인하여 이 취약점을 활용할 수 있습니다.”라고 밝혔습니다. 그는 “취약점 악용에 성공하면 피해자가 NTLM(New Technology Lan Manager) 해시를 원격 공격자에게 노출시킬 수 있습니다. NTLM 해시는 NTLM 릴레이 또는 해시 통과 공격에서 악용되어 공격자의 공격 기반을 조직으로 확장할 수 있습니다.”

이 개발은 미국 사이버 보안 및 인프라 보안국(CISA)의 관심을 끌었으며 KEV (알려진 악용 취약점) 카탈로그에 이러한 결함을 추가했습니다. 연방 기관은 2024년 9월 3일까지 이러한 수정 사항을 적용해야 합니다. 또한 이 업데이트는 공격자에게 시스템 권한을 부여하는 Print Spooler 구성 요소(CVE-2024-38198, CVSS 점수:7.8)에서 발견된 권한 상승 결함을 처리합니다.

  • CVE-2024-38189 (CVSS 점수: 8.8) – Microsoft Project 원격 코드 실행 취약점
  • CVE-2024-38178 (CVSS 점수: 7.5) — Windows 스크립팅 엔진 메모리 손상 취약점
  • CVE-2024-38193 (CVSS 점수: 7.8) — WinSock 권한 상승 취약점용 Windows 보조 기능 드라이버
  • CVE-2024-38106 (CVSS 점수: 7.0) – Windows 커널 권한 상승 취약점
  • CVE-2024-38107 (CVSS 점수: 7.8) — Windows Power 종속성 코디네이터 권한 상승 취약성
  • CVE-2024-38213 (CVSS 점수: 6.5) — Windows 웹 보안 기능 우회 취약점 표시
  • CVE-2024-38200(CVSS 점수: 7.5) — Microsoft Office 스푸핑 취약점
  • CVE-2024-38199 (CVSS 점수: 9.8) — Windows LPD(라인 프린터 데몬) 서비스 원격 코드 실행 취약점
  • CVE-2024-21302 (CVSS 점수: 6.7) – Windows 보안 커널 모드 권한 상승 취약성
  • CVE-2024-38202 (CVSS 점수: 7.3) – Windows 업데이트 스택 권한 상승 취약성

게시됨

카테고리

작성자

태그: