보안 취약점 보고: CVE-2025-24071 - Windows 파일 탐색기 스푸핑 취약점
개요
NSFOCUS CERT는 마이크로소프트가 최근 Windows 파일 탐색기의 심각한 스푸핑 취약점(CVE-2025-24071)을 해결하기 위한 보안 업데이트를 발표했음을 확인했습니다. 이 취약점은 CVSS 점수 7.5로 심각도가 높습니다. 이 문제는 Windows 탐색기에서 .library-ms 파일을 암시적으로 신뢰하고 자동으로 구문 분석하는 동작에서 발생합니다. 인증되지 않은 공격자는 악성 SMB 경로가 포함된 RAR/ZIP 파일을 구성하여 이 취약점을 악용할 수 있습니다. 압축 해제 시 SMB 인증 요청이 트리거되어 사용자의 NTLM 해시가 노출될 수 있습니다. 이 취약점에 대한 PoC(Proof of Concept) 익스플로잇이 현재 공개되어 실질적인 위협이 되고 있습니다. 영향을 받는 사용자는 위험을 완화하기 위해 즉시 패치를 적용할 것을 강력히 권장합니다.
참고: Microsoft 보안 업데이트
영향 범위
영향을 받는 버전:
- Windows 10 버전 1809(x64 기반 시스템)
- Windows 10 버전 1809(32비트 시스템)
- Windows Server 2025(Server Core 설치)
- Windows Server 2025
- Windows Server 2012 R2(Server Core 설치)
- Windows Server 2012 R2
- Windows Server 2016(Server Core 설치)
- Windows Server 2016
- Windows 10 버전 1607(x64 기반 시스템)
- Windows 10 버전 1607(32비트 시스템)
- Windows 10(x64 기반 시스템)
- Windows 10(32비트 시스템)
- Windows 11 버전 24H2(x64 기반 시스템)
- Windows 11 버전 24H2(ARM64 기반 시스템)
- Windows Server 2022, 23H2 에디션(Server Core 설치)
- Windows 11 버전 23H2(x64 기반 시스템)
- Windows 11 버전 23H2(ARM64 기반 시스템)
- Windows 10 버전 22H2(32비트 시스템)
- Windows 10 버전 22H2(ARM64 기반 시스템)
- Windows 10 버전 22H2(x64 기반 시스템)
- Windows 11 버전 22H2(x64 기반 시스템)
- Windows 11 버전 22H2(ARM64 기반 시스템)
- Windows 10 버전 21H2(x64 기반 시스템)
- Windows 10 버전 21H2(ARM64 기반 시스템)
- Windows 10 버전 21H2(32비트 시스템)
- Windows Server 2022(Server Core 설치)
- Windows Server 2022
- Windows Server 2019(Server Core 설치)
- Windows Server 2019
탐지
시스템이 위험에 노출되었는지 확인하려면 다음 단계를 따르세요.
-
시스템 버전 확인:
- Win+R을 누르고
winver를 입력한 다음 Enter를 누릅니다. Windows 운영 체제의 버전과 빌드 번호가 표시됩니다.
-
패치 설치 확인:
- 명령 프롬프트를 열고
systeminfo를 실행하여 설치된 패치의 세부 정보를 확인합니다.
완화 방안
Microsoft는 지원되는 모든 버전에 대해 이 취약점을 해결하는 보안 패치를 발표했습니다. 잠재적인 악용으로부터 보호하려면 가능한 한 빨리 패치를 적용하는 것이 중요합니다.
패치 설치:
- 패치 다운로드: Microsoft 보안 업데이트
- Windows 업데이트: 설정 → 업데이트 및 보안 → Windows 업데이트로 이동합니다. 업데이트를 확인하고 패치가 설치되었는지 확인합니다.
- 업데이트 기록 보기: 패치 설치가 실패하면 업데이트 기록을 확인하거나 Microsoft 업데이트 카탈로그에서 업데이트를 수동으로 다운로드할 수 있습니다.
Windows 업데이트를 통해 패치가 설치되지 않는 경우 Microsoft 업데이트 카탈로그를 방문하여 독립 실행형 패키지를 수동으로 다운로드하여 설치할 수 있습니다.
자세한 정보와 업데이트는 공식 Microsoft 보안 대응 센터를 참조하세요.