한국인터넷진흥원이 윈도우 원격코드 실행 취약점에 대한 보안 업데이트 권고에 나셨다.
마이크로소프트는 이번 보안 취약점에 대해 8월 정기 업데이트시 대응 패치를 배포한 후 8월 14일 관련 내용을 공개하였으나, 최근 관련 취약점을 악용하는 악성 파일의 배포가 확산되고 있어 관련 패치의 업데이트 적용을 권고하고 나섰다.
해당 보안 취약점(CVE-2018-8414)은 Windows 셸에서 파일 경로 유효성 검증이 미흡하여 발생하는 것으로, 윈도우 10 1703(크리에이터 업데이트) 이후 버전과 윈도우 서버 1709/ 1803 버전의 32bit와 64bit 버전이 대상이다.
마이크로소프트는 해당 보안 취약점의 위험도를 중요(Important)로 분류하였으며, 관련 패치는 윈도우 업데이트를 통해 자동 적용하거나 마이크로소프트 업데이트 카탈로그에서 8월 10일과 11자로 등록된 누적/ 델타 업데이트를 다운로드해 적용할 수 있다. |