마이크로소프트에서 모든 버전의 윈도우에 내포된 프린터 스풀러 취약점인 '프린트나이트메어'에 대한 긴급 패치를 내놨다.

해당 취약점은 MS가 6월 내놓은 월간 업데이트에 프린터 스풀러 취약점 패치가 포함된 것을 확인한 연구진들이 공개한 개념 증명 코드를 공개하면서 알려졌는데, 문제는 6월 패치에서 개념 증명 코드가 공개된 취약점에 대해서는 패치가 이뤄지지 않았던 것.
이에 마이크로포스트는 연구진들의 개념 증명 코드 발표 이후 약 3일만에 노출된 '프린트나이트메어'에 대한 긴급 보안 패치 배포를 시작했다. 이번 패치는 공식적으로 지원이 중단된 윈도우 7에 대해서도 제공되며, 윈도우의 자체 업데이트 기능 또는 MS 업데이트 카탈로그를 통해 다운로드 받을 수 있다.
'프린트나이트메어' 취약점은 공격자의 권한 상승을 통해 임의 코드의 원격 실행과 공격용 개정 생성등에 악용될 수 있으며, 보다 자세한 내용과 패치 다운로드는 MS 보안 센터에서 확인할 수 있다.
|