보안공지

보안공지

MS 윈도우 Print Spooler 취약점(CVE-2021-34527) 보안 업데이트 권고

  • 정보기획팀
  • 2021-07-08
  • 302

□ 개요

o MS社는 Print Spooler에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]

o 영향받는 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고


□ 설명

o Print Spooler에서 권한검증이 미흡하여 발생하는 원격코드실행 취약점(CVE-2021-34527) [1]

※ 문제가 된 보안 취약점은 '프린트나이트메어'로 불리는 결함으로, 윈도의 프린트 스풀러 서비스에 영향을 미치는 것으로 알려졌으며, 여러 이용자가 프린터에 접근하도록 허용하는 것이다.

MS는 해커가 이 취약점을 이용할 경우 다른 이용자의 컴퓨터에 프로그램을 설치하거나 데이터를 읽고 삭제할 수 있으며 심지어 모든 권한을 가진 새로운 이용자 계정을 만들 수도 있다고 설명했다.


□ 영향받는 버전

o 윈도우즈 서버 : 2008(R2 포함), 2012(R2 포함), 2016, 2019, 1909, 2004, 20H2

o 윈도우즈 7, 8.1, RT 8.1, 10(1607, 1809, 1909, 2004, 20H2, 21H1)


□ 해결 방안

o 참고사이트 [1]의 “Security Updates” 부분의 “Download” 항목을 참고하여 각 버전에 해당되는 최신 버전으로 업데이트 적용


□ 기타 문의사항

o 한국인터넷진흥원 사이버민원센터: 국번없이 118


[참고사이트]

[1] https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-34527

 

□ 출처

o KISA 인터넷 보호나라 KrCERT