
Microsoft는 어제 블로그 게시물을 통해 해커들이 적극적으로 악용하고 있는 90개의 취약점을 해결하기 위한 보안 업데이트를 발표했습니다. 이러한 결함으로 인해 해커는 보안 기능을 우회하고 PC 시스템에 무단으로 액세스할 수 있으므로 Windows 컴퓨터를 최신 상태로 유지해야 할 필요성이 강조됩니다.
9개의 결함은 심각으로 평가되고, 80개의 결함은 중요로 평가되며, 단 한 개의 결함만 심각도가 보통으로 평가됩니다. 또한, 거대 소프트웨어 회사는 브라우저 관련 문제를 피하기 위해 지난 한 달 동안 Edge 브라우저에서 36개의 취약점을 패치했습니다. 사용자들은 이 패치가 CVE-2024-38213을 포함하여 활발하게 악용되는 6개의 제로데이에 대한 것이라는 사실을 알게 되어 기뻐할 것입니다. 이를 통해 공격자는 SmartScreen 보호를 우회할 수 있지만 사용자는 악성 파일을 열어야 합니다. 이 결함을 발견하고 보고한 TrendMicro의 Peter Girnus는 DarkGate 악성 코드 운영자가 오용한 CVE-2023-36025 또는 CVE-2024-21412에 대한 해결 방법이 될 수 있다고 제안했습니다.
Tenable의 연구 엔지니어인 Scott Caveza는 CVE-2024-38200에 대해 “공격자는 피해자가 피싱 이메일을 통해 특별히 제작된 파일에 액세스하도록 유인하여 이 취약점을 활용할 수 있습니다.”라고 밝혔습니다. 그는 “취약점 악용에 성공하면 피해자가 NTLM(New Technology Lan Manager) 해시를 원격 공격자에게 노출시킬 수 있습니다. NTLM 해시는 NTLM 릴레이 또는 해시 통과 공격에서 악용되어 공격자의 공격 기반을 조직으로 확장할 수 있습니다.”
이 개발은 미국 사이버 보안 및 인프라 보안국(CISA)의 관심을 끌었으며 KEV (알려진 악용 취약점) 카탈로그에 이러한 결함을 추가했습니다. 연방 기관은 2024년 9월 3일까지 이러한 수정 사항을 적용해야 합니다. 또한 이 업데이트는 공격자에게 시스템 권한을 부여하는 Print Spooler 구성 요소(CVE-2024-38198, CVSS 점수:7.8)에서 발견된 권한 상승 결함을 처리합니다.
- CVE-2024-38189 (CVSS 점수: 8.8) – Microsoft Project 원격 코드 실행 취약점
- CVE-2024-38178 (CVSS 점수: 7.5) — Windows 스크립팅 엔진 메모리 손상 취약점
- CVE-2024-38193 (CVSS 점수: 7.8) — WinSock 권한 상승 취약점용 Windows 보조 기능 드라이버
- CVE-2024-38106 (CVSS 점수: 7.0) – Windows 커널 권한 상승 취약점
- CVE-2024-38107 (CVSS 점수: 7.8) — Windows Power 종속성 코디네이터 권한 상승 취약성
- CVE-2024-38213 (CVSS 점수: 6.5) — Windows 웹 보안 기능 우회 취약점 표시
- CVE-2024-38200(CVSS 점수: 7.5) — Microsoft Office 스푸핑 취약점
- CVE-2024-38199 (CVSS 점수: 9.8) — Windows LPD(라인 프린터 데몬) 서비스 원격 코드 실행 취약점
- CVE-2024-21302 (CVSS 점수: 6.7) – Windows 보안 커널 모드 권한 상승 취약성
- CVE-2024-38202 (CVSS 점수: 7.3) – Windows 업데이트 스택 권한 상승 취약성
