마이크로소프트가 윈도우 XP에 대한 긴급 보안 패치를 공개했다.

이번 패치는 원격 코드 실행이 가능한 치명적 보안 취약점 CVE-2019-0708 대응을 위한 것이다. 원격 데스크탑(터미널 서비스)와 관련된 이번 취약점은 비인가된 공격자가 사전에 인가를 획득하는 과정이나 사용자 조작없이 원격 코드 실행이 가능해진다.
공격자는 해당 취약점 악용을 위해 원격 데스크탑 서비스를 통해 특별히 개발된 요청을 보내기만 하면 되며, 이후 프로그램 설치와 시스템 변경, 데이터 삭제, 전체 사용자 권한을 부여한 신규 개정 생성이 가능하다.
CVE-2019-0708 취약점은 최악의 경우 네트워크 공유를 위한 SMB 취약점을 악용한 워너크라이 사태의 재발이 예상되며, 이번에 윈도우 XP에 대한 긴급 패치가 제공된 것도 이러한 대규모 피해를 방지하기 위해서이다.
해당 취약점은 윈도우 XP와 윈도우 서버 2003, 윈도우 7, 윈도우 서버 2008 기반 시스템에서 발견되어 패치 배포가 시작되었으며, 윈도우 8과 윈도우 10 이후 버전에는 영향을 받지 않는 것으로 확인되었다.
한편, 공식 지원이 종료된 윈도우 XP 관련 패치는 마이크로소프트 업데이트 카탈로그를 통해서만 다운로드 받을 수 있으며, 윈도우 7/ 서버 2008 관련 업데이트는 월간 롤업이나 보안 업데이트를 통해 적용할 수 있다.
|