□ 개요
o 최근 MS社의 MSHTML 취약점을 악용한 공격이 발생하여 이용자들의 각별한 주의와 적극적인 업데이트 필요
※ MSHTML 취약점 주의 권고(2021.9.8.) 및 정기 업데이트(2021.9.15.) 참고 [1][2]
□ 설명
o MSHTML에서 입력값 검증이 미흡하여 발생하는 원격코드실행 취약점(CVE-2021-40444) [3]
□ 영향받는 버전
o 윈도우즈
- 7 서비스팩 1
- 8.1, RT 8.1
- 10 : 1607, 1809, 1909, 2004, 20H2, 21H1
o 윈도우즈 서버
- 2008 서비스팩 2, 2008 R2 서비스팩 1
- 2012, 2012 R2
- 2016, 2019, 2022
- version 2004, 20H2
※ 해당 취약점은 MS 정기 월별 업데이트(2021년 9월)에 포함된 사항으로, 정기 업데이트가 적용된 시스템은 영향받지 않음
□ 해결 방안
o 참고사이트 [3]의 “보안 업데이트” 부분의 “다운로드” 항목을 참고하여 각 버전에 해당되는 최신 버전으로 업데이트 적용
□ 기타 문의사항
o 한국인터넷진흥원 사이버민원센터: 국번 없이 118
[참고사이트]
[1] https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36240
[2] https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36246
[3] https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444
□ 작성 : 침해사고분석단 취약점분석팀
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
[보안 이슈] WordPress Reset PRO 플러그인 보안 업데이트 권고 (0) | 2021.11.17 |
---|---|
[보안 이슈] Apple iCloud 보안 업데이트 권고 (0) | 2021.11.17 |
[보안 이슈] 안드로이드OS 보안 업데이트 권고 (0) | 2021.11.17 |
[보안 이슈] SAP 제품 취약점 보안 업데이트 권고 (0) | 2021.11.16 |
[보안 이슈] Citrix 제품 보안 업데이트 권고 (0) | 2021.11.16 |