๐Ÿ” [๋ณด์•ˆ ๊ณต์ง€] Windows ์ปค๋„ ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2025-62215) ์—…๋ฐ์ดํŠธ ๊ถŒ์žฅ

Security Update Guide - Microsoft Security Response Center ์—์„œ ํ˜„์žฌ ๋ฐฐํฌ๋˜๋Š” ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ ์ •๋ณด์™€ ์˜ํ–ฅ๋„ ์ •๋ณด๋ฅผ ๋ณด์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ตœ๊ทผ Microsoft์—์„œ Windows ์ปค๋„ ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ (CVE-2025-62215) ์— ๋Œ€ํ•œ ๋ณด์•ˆ ํŒจ์น˜๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ์ด๋ฏธ โ€œin the wildโ€์—์„œ ๊ณต๊ฒฉ์— ํ™œ์šฉ๋œ ๊ฒƒ์œผ๋กœ ๋ณด๊ณ ๋˜์—ˆ๊ณ , CISA Known Exploited ๋ชฉ๋ก์—๋„ ๋“ฑ์žฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

ํ•ต์‹ฌ ์š”์•ฝ

  • ์˜ํ–ฅ ๋ฒ”์œ„: Windows 10, 11, Windows Server ๋‹ค์ˆ˜ ๋ฒ„์ „

  • ์œ„ํ—˜๋„: CVSS 7.0 โ€” ๋กœ์ปฌ ๊ถŒํ•œ โ†’ SYSTEM ๊ถŒํ•œ ์ƒ์Šน

  • ์ทจ์•ฝ์  ํŠน์ง•: ์ปค๋„ race condition์œผ๋กœ ์ธํ•ด ๋ฉ”๋ชจ๋ฆฌ ์†์ƒ, ๊ถŒํ•œ ์ƒ์Šน ๊ฐ€๋Šฅ

  • ๊ณต๊ฒฉ์ž ์š”๊ฑด: ๋กœ์ปฌ ์ ‘๊ทผ๋งŒ ์žˆ์œผ๋ฉด ๋จ (์›๊ฒฉ RCE๋Š” ์•„๋‹˜)

๊ฐœ๋ฐœ PC์—์„œ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์‹ค์ œ ์œ„ํ—˜

  • ์•…์„ฑ NuGet ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•ด๋‘๋ฉด SYSTEM ๊ถŒํ•œ ํš๋“ ํ›„ ๋นŒ๋“œ ํŒŒ์ดํ”„๋ผ์ธ ์กฐ์ž‘

  • global.json, NuGet.config ๋ณ€์กฐ โ†’ ์กฐ์ง ์ „์ฒด ํ”„๋กœ์ ํŠธ์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” ๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ

  • Git Credential Manager ํƒˆ์ทจ โ†’ GitHub/GitLab/์‚ฌ๋‚ด repo ์žฅ์•…

  • Visual Studio ํ™•์žฅ(Extension) ๋ณ€์กฐ โ†’ ์ง€์†์  ๊ณต๊ฒฉ ๋ฃจํŠธ ํ™•๋ณด

  • ๋žœ์„ฌ์›จ์–ด๊ฐ€ ์ ์€ ๊ถŒํ•œ์œผ๋กœ ๋“ค์–ด์˜จ ๋’ค SYSTEM ๊ถŒํ•œ์œผ๋กœ ์ƒ์Šนํ•ด ์ „์ฒด PC ์•”ํ˜ธํ™”

๋Œ€์‘ ๊ถŒ๊ณ 

  • Windows ์—…๋ฐ์ดํŠธ๋ฅผ ์ฆ‰์‹œ ์„ค์น˜

  • Visual Studio ๋ฐ .NET SDK๋ฅผ ๊ฐ€๋Šฅํ•œ ์ตœ์‹  ๋ฒ„์ „์œผ๋กœ ์œ ์ง€

  • ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ ์‚ฌ์šฉ ์ตœ์†Œํ™”

  • ๊ฐœ๋ฐœ์šฉ PC์—์„œ ๋ถˆํ•„์š”ํ•œ ์™ธ๋ถ€ ํŒจํ‚ค์ง€/์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰ ์ž์ œ

  • MFA ๋ฐ Credential Manager ์ ๊ฒ€

๊ฒฐ๋ก 

๋‹ท๋„ท ๊ฐœ๋ฐœ์ž๋Š” ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž๋ณด๋‹ค ํ›จ์”ฌ ๋” ๋งŽ์€ ์ž๊ฒฉ์ฆ๋ช…ยทํ† ํฐยท๋ฐฐํฌ ํ‚ค๋ฅผ ๋‹ค๋ฃจ๊ธฐ ๋•Œ๋ฌธ์—, ์ด๋ฒˆ Windows ์ปค๋„ ์ทจ์•ฝ์ ์€ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ ๊ธฐ์ค€์—์„œ โ€˜์ƒ๋Œ€์ ์œผ๋กœ ๋” ์‹ฌ๊ฐํ•œโ€™ ๋ณด์•ˆ ๋ฆฌ์Šคํฌ๋กœ ํ‰๊ฐ€๋ฉ๋‹ˆ๋‹ค.
๋‹ท๋„ท๋ฐ๋ธŒ ํšŒ์› ์—ฌ๋Ÿฌ๋ถ„๊ป˜์„œ๋Š” ๋ฐ˜๋“œ์‹œ Windows์˜ ์ตœ์‹  ๋ณด์•ˆ ์—…๋ฐ์ดํŠธ๋ฅผ ์ ์šฉํ•ด์ฃผ์‹œ๊ธฐ๋ฅผ ๊ถŒํ•ฉ๋‹ˆ๋‹ค.

5 Likes

์ด๋Ÿฐ ๊ฒƒ์ด ์™œ ๊ฐ€๋Šฅํ•œ์ง€โ€ฆ