마이크로소프트가 윈도우의 프린터 스풀러와 관련해 새로운 취약점을 경고했다.
CVE-2021-34527으로 분류된 이번 취약점은 모든 윈도우 버전이 대상으로, MS에 따르면 실제 악용되고 있어 사용자들의 주의가 요구된다.
프린트악몽(PrintNightmare)이라고도 불리는 이번 취약점은 마이크로소프트가 6월 프린터 스플러 패치를 배포한 이후 6월 말 보안 연구진에 위해 개념 증명 코드가 배포되었다. 단지, MS가 배포한 프린터 스풀러 관련 패치로 해결되지 취약점이 개념 증명 코드를 베이스로 악용될 수 있어 문제가 될 수 있다.
해당 취약점 공략에 성공할 경우 공격자는 시스템 레벨 권한으로 원격 코드 실행이 가능해진다. MS는 현재 관련 이슈 조사와 패치 작업은 진행 중이지만, 가능할 경우 임시로 윈도우 프린트 스플러 서비스를 비활성화하거나, 인바운드 원격 인쇄를 비활성화 할 것을 권고했다.
한편, MS 윈도우의 프린트 스풀러 관련 취약점의 세부 내용과 대응 방법은 MS 보안 가이드에서 확인할 수 있다. |