Security Update Guide - Microsoft Security Response Center ์์ ํ์ฌ ๋ฐฐํฌ๋๋ ๋ณด์ ์ ๋ฐ์ดํธ ์ ๋ณด์ ์ํฅ๋ ์ ๋ณด๋ฅผ ๋ณด์ค ์ ์์ต๋๋ค.
์ต๊ทผ Microsoft์์ Windows ์ปค๋ ๊ถํ ์์น ์ทจ์ฝ์ (CVE-2025-62215) ์ ๋ํ ๋ณด์ ํจ์น๋ฅผ ๋ฐํํ์ต๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ด๋ฏธ โin the wildโ์์ ๊ณต๊ฒฉ์ ํ์ฉ๋ ๊ฒ์ผ๋ก ๋ณด๊ณ ๋์๊ณ , CISA Known Exploited ๋ชฉ๋ก์๋ ๋ฑ์ฌ๋์์ต๋๋ค.
ํต์ฌ ์์ฝ
-
์ํฅ ๋ฒ์: Windows 10, 11, Windows Server ๋ค์ ๋ฒ์
-
์ํ๋: CVSS 7.0 โ ๋ก์ปฌ ๊ถํ โ SYSTEM ๊ถํ ์์น
-
์ทจ์ฝ์ ํน์ง: ์ปค๋ race condition์ผ๋ก ์ธํด ๋ฉ๋ชจ๋ฆฌ ์์, ๊ถํ ์์น ๊ฐ๋ฅ
-
๊ณต๊ฒฉ์ ์๊ฑด: ๋ก์ปฌ ์ ๊ทผ๋ง ์์ผ๋ฉด ๋จ (์๊ฒฉ RCE๋ ์๋)
๊ฐ๋ฐ PC์์ ๋ฐ์ํ ์ ์๋ ์ค์ ์ํ
-
์ ์ฑ NuGet ํจํค์ง๋ฅผ ์ค์นํด๋๋ฉด SYSTEM ๊ถํ ํ๋ ํ ๋น๋ ํ์ดํ๋ผ์ธ ์กฐ์
-
global.json, NuGet.config ๋ณ์กฐ โ ์กฐ์ง ์ ์ฒด ํ๋ก์ ํธ์ ์ํฅ์ ๋ฏธ์น๋ ๊ณต๊ธ๋ง ๊ณต๊ฒฉ
-
Git Credential Manager ํ์ทจ โ GitHub/GitLab/์ฌ๋ด repo ์ฅ์
-
Visual Studio ํ์ฅ(Extension) ๋ณ์กฐ โ ์ง์์ ๊ณต๊ฒฉ ๋ฃจํธ ํ๋ณด
-
๋์ฌ์จ์ด๊ฐ ์ ์ ๊ถํ์ผ๋ก ๋ค์ด์จ ๋ค SYSTEM ๊ถํ์ผ๋ก ์์นํด ์ ์ฒด PC ์ํธํ
๋์ ๊ถ๊ณ
-
Windows ์ ๋ฐ์ดํธ๋ฅผ ์ฆ์ ์ค์น
-
Visual Studio ๋ฐ .NET SDK๋ฅผ ๊ฐ๋ฅํ ์ต์ ๋ฒ์ ์ผ๋ก ์ ์ง
-
๋ก์ปฌ ๊ด๋ฆฌ์ ๊ถํ ์ฌ์ฉ ์ต์ํ
-
๊ฐ๋ฐ์ฉ PC์์ ๋ถํ์ํ ์ธ๋ถ ํจํค์ง/์คํฌ๋ฆฝํธ ์คํ ์์
-
MFA ๋ฐ Credential Manager ์ ๊ฒ
๊ฒฐ๋ก
๋ท๋ท ๊ฐ๋ฐ์๋ ์ผ๋ฐ ์ฌ์ฉ์๋ณด๋ค ํจ์ฌ ๋ ๋ง์ ์๊ฒฉ์ฆ๋ช
ยทํ ํฐยท๋ฐฐํฌ ํค๋ฅผ ๋ค๋ฃจ๊ธฐ ๋๋ฌธ์, ์ด๋ฒ Windows ์ปค๋ ์ทจ์ฝ์ ์ ๊ฐ๋ฐ ํ๊ฒฝ ๊ธฐ์ค์์ โ์๋์ ์ผ๋ก ๋ ์ฌ๊ฐํโ ๋ณด์ ๋ฆฌ์คํฌ๋ก ํ๊ฐ๋ฉ๋๋ค.
๋ท๋ท๋ฐ๋ธ ํ์ ์ฌ๋ฌ๋ถ๊ป์๋ ๋ฐ๋์ Windows์ ์ต์ ๋ณด์ ์
๋ฐ์ดํธ๋ฅผ ์ ์ฉํด์ฃผ์๊ธฐ๋ฅผ ๊ถํฉ๋๋ค.