메뉴닫기

전체메뉴

Quick Menu

Quick Menu 설정

※ 퀵메뉴 메뉴에 대한 사용자 설정을 위해 쿠키를 사용하고 있습니다. 메뉴 체크 후 저장을 한 경우 쿠키 저장에 동의한 것으로 간주됩니다.

MS 윈도우 Print Spooler 취약점(CVE-2021-34527) 보안 업데이트 권고

  • 작성자 이한경
  • 작성일 21.07.08
  • 조회수 34907

 

윈도우7·윈도우10' 보안 취약점인 '프린트나이트메어' 발견에 따라 MS에서는 긴급 윈도우 패치 배포를 발표하였습니다.

이에 아래와 같이 안내를 드리오니 업무에 참고하시기 바랍니다.

 

 

□ 개요

o MS社는 Print Spooler에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]

o 영향받는 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

□ 설명

o Print Spooler에서 권한검증이 미흡하여 발생하는 원격코드실행 취약점(CVE-2021-34527) [1]

※ 문제가 된 보안 취약점은 '프린트나이트메어'로 불리는 결함으로, 윈도의 프린트 스풀러 서비스에 영향을 미치는 것으로 알려졌으며, 여러 이용자가 프린터에 접근하도록 허용하는 것이다.

MS는 해커가 이 취약점을 이용할 경우 다른 이용자의 컴퓨터에 프로그램을 설치하거나 데이터를 읽고 삭제할 수 있으며 심지어 모든 권한을 가진 새로운 이용자 계정을 만들 수도 있다고 설명했다.

 

□ 영향받는 버전

o 윈도우즈 서버 : 2008(R2 포함), 2012(R2 포함), 2016, 2019, 1909, 2004, 20H2

o 윈도우즈 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2, 21H1)

 

□ 해결 방안

o 참고사이트 [1]의 “Security Updates” 부분의 “Download” 항목을 참고하여 각 버전에 해당되는 최신 버전으로 업데이트 적용

 

□ 기타 문의사항

o 한국인터넷진흥원 사이버민원센터: 국번없이 118

 

[참고사이트]

[1] https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-34527

 

□ 출처

o KISA 인터넷 보호나라 KrCERT

첨부파일