※ 퀵메뉴 메뉴에 대한 사용자 설정을 위해 쿠키를 사용하고 있습니다. 메뉴 체크 후 저장을 한 경우 쿠키 저장에 동의한 것으로 간주됩니다.
MS 윈도우 Print Spooler 취약점(CVE-2021-34527) 보안 업데이트 권고
윈도우7·윈도우10' 보안 취약점인 '프린트나이트메어' 발견에 따라 MS에서는 긴급 윈도우 패치 배포를 발표하였습니다.
이에 아래와 같이 안내를 드리오니 업무에 참고하시기 바랍니다.
□ 개요
o MS社는 Print Spooler에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 영향받는 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
□ 설명
o Print Spooler에서 권한검증이 미흡하여 발생하는 원격코드실행 취약점(CVE-2021-34527) [1]
※ 문제가 된 보안 취약점은 '프린트나이트메어'로 불리는 결함으로, 윈도의 프린트 스풀러 서비스에 영향을 미치는 것으로 알려졌으며, 여러 이용자가 프린터에 접근하도록 허용하는 것이다. MS는 해커가 이 취약점을 이용할 경우 다른 이용자의 컴퓨터에 프로그램을 설치하거나 데이터를 읽고 삭제할 수 있으며 심지어 모든 권한을 가진 새로운 이용자 계정을 만들 수도 있다고 설명했다. |
□ 영향받는 버전
o 윈도우즈 서버 : 2008(R2 포함), 2012(R2 포함), 2016, 2019, 1909, 2004, 20H2
o 윈도우즈 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2, 21H1)
□ 해결 방안
o 참고사이트 [1]의 “Security Updates” 부분의 “Download” 항목을 참고하여 각 버전에 해당되는 최신 버전으로 업데이트 적용
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번없이 118
[참고사이트]
[1] https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-34527
□ 출처
o KISA 인터넷 보호나라 KrCERT