·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

MS ¾÷µ¥ÀÌÆ® ¼­¹ö WSUS Ãë¾àÁ¡...¿ø°Ý ÄÚµå ½ÇÇà ¿ì·Á

ÀÔ·Â : 2025-10-29 16:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À©µµ¿ì ¼­¹ö ¾÷µ¥ÀÌÆ® ¼­ºñ½º¿¡ Ãë¾àÁ¡...ÀÌ¹Ì ÇØÄ¿µéÀÌ ¾Ç¿ë Áß

[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) ȯ°æ¿¡¼­ À©µµ¿ì ¼­¹ö ¾÷µ¥ÀÌÆ® ¼­ºñ½º(WSUS)´Â ¸ðµç PC¿¡ º¸¾È ÆÐÄ¡¸¦ °ø±ÞÇÏ´Â ¿ªÇÒÀ» ÇÑ´Ù.

ÀÌ WSUS¿¡ Ãë¾àÁ¡ µÎ °¡Áö°¡ ¹ß°ßµÅ ±â¾÷ ³×Æ®¿öÅ© º¸¾È¿¡ À§ÇùÀÌ µÇ°í ÀÖ´Ù. ·¹°Å½Ã ÀÎÇÁ¶ó¿¡¼­ °£°úµÇ±â ½¬¿î WSUS ¼³Á¤ÀÌ ·£¼¶¿þ¾î ±×·ìÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù´Â °æ°í´Ù.

CVSS 9.8Á¡ Ãë¾àÁ¡, POC µîÀå ÈÄ °ø°Ý ±ÞÁõ

[ÀÚ·á: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®]

ÇØÄ¿µéÀÌ ÇöÀç Ȱ¹ßÇÏ°Ô ¾Ç¿ëÇϰí ÀÖ´Â Ãë¾àÁ¡Àº ¡®CVE-2025-5928¡¯·Î, ÆÐÄ¡µÇÁö ¾ÊÀº WSUS ¼­¹ö¿¡¼­ ¿ø°Ý ÄÚµå ½ÇÇà(RCE)À» °¡´ÉÇÏ°Ô ÇÑ´Ù. °ø°ÝÀÚ°¡ ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÅëÁ¦±ÇÀ» ¾òÀ» ¼ö ÀÖ´Ù´Â Àǹ̴Ù.

MS´Â ÀÌ ¹®Á¦¸¦ CVSS 3.1 Á¡¼ö 9.8Á¡À¸·Î Æò°¡Çϸç, ½É°¢µµ°¡ ÃÖ°í ¼öÁØÀÎ ¡®Ä¡¸íÀû¡¯(Critical) µî±ÞÀ» ºÎ¿©Çß´Ù. ÀÎÁõ ¾øÀ̵µ ¾Ç¿ëÀÌ ½±´Ù´Â Á¡¿¡¼­ À§Ç輺ÀÌ ¸Å¿ì ³ô´Ù.


ÀÌ Ãë¾àÁ¡Àº WSUSÀÇ ¾÷µ¥ÀÌÆ® ½ÂÀÎ °úÁ¤¿¡ ÀÖ´Â ¿ªÁ÷·ÄÈ­(deserialization) °áÇÔ¿¡¼­ ºñ·ÔµÆ´Ù. MS°¡ 15ÀÏ¿¡ ÆÐÄ¡ °¡À̵带 °ø°³ÇÏÀÚ¸¶ÀÚ ÁöÇÏ Æ÷·³¿¡ À̸¦ ¾Ç¿ëÇÑ °³³ä Áõ¸í(PoC) °ø°ÝÀÌ µîÀåÇß´Ù.

»çÀ̹ö º¸¾È ±â¾÷ ¼¨µµ¿ìÇÇÅ©(ShadowPeak)¿¡ µû¸£¸é, PoC µîÀå ÀÌÈÄ À̸¦ ¾Ç¿ëÇÑ °ø°ÝÀÌ ±Þ°ÝÈ÷ ´Ã¾ú´Ù.

ÇöÀç ¿Â¶óÀο¡ ³ëÃâµÈ WSUS ÀνºÅϽº°¡ ÃÖ¼Ò 2800°³¿¡ ´ÞÇÑ´Ù°í ¼¨µµ¿ìÇÇÅ©´Â ¹àÇû´Ù. ÀÌµé ´ëºÎºÐÀº ºÏ¹Ì¿Í À¯·´ ±â¾÷µî¸®´Ù.

³»ºÎ¸Á ħÅõ ¹× ·£¼¶¿þ¾î °æ·Î·Î ¾Ç¿ë
°ø°ÝÀÚµéÀº PoC¸¦ Ȱ¿ëÇØ ÀÌ Ãë¾àÁ¡À» ³»ºÎ¸Á ȾÀû À̵¿ ±â¼ú(lateral movement)°ú °áÇÕÇϰí ÀÖ´Ù.

WSUS ¼­¹ö¸¦ Àå¾ÇÇϸé ÇØÄ¿µéÀº ¾Ç¼º ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çϰųª, ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ »©µ¹¸®°í, Áö¼ÓÀûÀÎ ¹éµµ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ´Ù.

½ÇÁ¦·Î 23ÀÏ ÇÑ Áß°ß ¹Ì±¹ ±ÝÀ¶ ȸ»ç°¡ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ¹Þ¾Æ ³»ºÎ ¾×Ƽºê µð·ºÅ丮(Active Directory)°¡ Ä§ÇØ´çÇß°í, ÀϽÃÀû ¼­ºñ½º Áß´ÜÀ» °Þ¾ú´Ù.

MS´Â »ç¿ëÀÚ¿¡ Áï°¢Àû ÆÐÄ¡¸¦ ¿äûÇß´Ù. ±×·¯³ª ½Øµµ¿ìÇÇÅ© Á¶»ç¿¡ µû¸£¸é ÆÐÄ¡ Àû¿ë·üÀº ½ºÄµ µÈ ÀνºÅϽºÀÇ 40%¿¡ ºÒ°úÇÏ´Ù.

Áï°¢ ÆÐÄ¡¿Í Á¢±Ù Á¦ÇÑÀÌ Çʼö
À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ MS´Â ÃֽŠ´©Àû ¾÷µ¥ÀÌÆ® Àû¿ëÀ» ±ÇÀåÇϰí ÀÖ´Ù.

¶Ç ¹æÈ­º®À» ÀÌ¿ëÇØ WSUS Æ÷Æ®(8530/8531)¿¡ ´ëÇÑ ¿ÜºÎ Á¢±ÙÀ» Á¦ÇÑÇØ¾ß ÇÑ´Ù. ƯÈ÷ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ HTTP/HTTPS Æ÷Æ®¸¦ ÀÎÅͳݿ¡ ³ëÃâÇÏ´Â ¼­¹ö´Â À§ÇèÀÌ Å©´Ù.

[±èÇü±Ù ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)