CVE-2025-55234
Windows SMB 권한 상승 취약점
- 게시됨
- 2025. 9. 9.
- 업데이트됨
- 2026. 2. 26.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 97.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
SMB 서버는 구성에 따라 릴레이 공격에 취약할 수 있습니다. 이러한 취약점을 성공적으로 악용한 공격자는 릴레이 공격을 수행하여 사용자를 권한 상승 공격의 대상이 되게 할 수 있습니다. SMB 서버는 이미 릴레이 공격에 대한 보안 강화 메커니즘을 지원하고 있습니다: SMB 서버 서명(SMB Server Signing), SMB 서버 확장 인증 보호(EPA, Extended Protection for Authentication). Microsoft는 고객이 SMB 서버 보안 강화 조치를 배포하기 전에 자사 환경을 평가하고 잠재적인 장치 또는 소프트웨어 비호환성 문제를 식별할 수 있도록 감사 기능을 제공하기 위해 이 CVE를 발표합니다. 아직 SMB 서버 보안 강화 조치를 활성화하지 않았다면, 릴레이 공격으로부터 보호받기 위해 다음 조치를 수행할 것을 권장합니다: 2025년 9월 보안 업데이트에서 공개되는 감사 기능을 활용하여 자사 환경을 평가하십시오. 감사 이벤트 지원(Support for Audit Events)을 참조하여 SMB 서버 보안 강화, 즉 SMB 서버 서명 및 SMB 서버 EPA를 배포하십시오. 적절한 SMB 서버 보안 강화 조치를 채택하십시오.
소스
1이 취약점은 공격자가 SMB(Server Message Block) 프로토콜에 대해 릴레이 공격을 수행할 수 있게 합니다. 성공할 경우 권한 상승(EoP)으로 이어져 본질적으로 권한이 없는 사용자가 시스템에서 더 높은 수준의 액세스 권한을 얻을 수 있게 됩니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.