마이크로소프트의 실수로 윈도우 10의 패치되지 않은 취약점 정보가 유출되었다.
정보가 유출된 취약점은 윈도우 XP 지원 종료 후 2017년 5월 발생한 전 세계적 랜섬웨어 감염 사태의 경로로 악용된 SMB 취약점 관련 내용으로, 정확히는 윈도우 10 최신 버전에서 지원되는 SMBv3 관련 취약점이다.
기술적인 세부 내용까지 공개되지는 않았으나 SMBv3 취약점은 SMB 서버의 버퍼오버플로우 취약점으로, 웜가능 공격 악용에 이용될 수 있는 원격 코드 실행 가능한 심각 등급의 취약점으로 평가된다.
이번에 정보가 유출된 SMBv3 취약점은 해당 프로토콜이 포함된 윈도우 10 1903/ 1909와 윈도우 서버 1903/ 1909 버전에서만 영향을 받게되므로, 아직 해당 버그의 취약점 패치가 이뤄지지 않은 만큼 임시로 사용자들이 SMBv3를 사용하지 않도록 설정하고, TCP 445 포트 차단이 권장된다.
한편, 윈도우 10의 SMBv3 취약점이 패치되지 않은 상태로 공개된 이유나 패치 일정은 알려지지 않았으며, 버그에 대한 내용만 알려졌을 뿐 기술적인 내용은 제외되었기에 바로 악용으로 이어지지는 않을 것으로 판단된다.
단지, SMBv3에 취약점이 존재한다는 사실이 알려진 만큼 MS의 빠른 대응이 요구되며, 해당 취약점은 CVE-2020-0796 코드를 부여받았다. CVE에도 관련 내용은 업데이트되지 않은 상황이지만, 등록 일자를 감안할 때 2019년 11월 이전에 SMBv3 취약점이 파악된 것으로 판단된다. |