
PowerShell을 사용한 CVE-2025-53783(Teams RCE) 자동 수정
이 프로젝트는 취약점 관리 워크플로우를 보여줍니다. Azure VM을 사용하여 Microsoft Teams의 심각도가 높은 "원격 코드 실행"(RCE) 결함을 식별하고, PowerShell을 통해 존재를 확인한 후 Windows 패키지 관리자를 사용하여 프로그래밍 방식의 수정을 배포했습니다.
Microsoft Teams 데스크톱(25122.1415.3698.6812 이전 버전)에는 힙 기반 버퍼 오버플로 취약점이 있었습니다. 이로 인해 무단 공격자가 네트워크를 통해 악성 코드를 실행할 수 있었습니다. 즉, 시스템에 대한 "백도어"를 제공하는 셈이었습니다.
Azure VM에서 Tenable 스캔을 실행하는 것부터 시작했습니다. 스캔 결과 Teams 버전이 너무 오래되어 원격 코드 실행(RCE) 취약점으로 플래그가 지정되었습니다.

PowerShell 명령을 실행하여 "새 Teams" 클라이언트의 버전을 확인했습니다. 결과는 1.0.0.0 버전으로 표시되었습니다. 확실히 취약합니다!

이 문제를 처리하기 위해 PowerShell 스크립트를 사용했습니다. 이 방법은 더 빠르며 수백 대의 컴퓨터를 수정해야 하는 경우에도 작동합니다. winget을 사용하여 Microsoft에서 직접 최신 보안 버전을 가져왔습니다.
사용된 명령:
winget upgrade --id Microsoft.Teams

스크립트가 완료된 후 버전 확인을 다시 실행했습니다. 아래에서 볼 수 있듯이 버전이 이제 업데이트되었으며 "구멍"이 막혔습니다!

주요 시사점 및 교훈