마이크로소프트는 윈도우 시스템의 프린트 스풀러 하위 시스템에 영향을 미치는 긴급 패치를 추후 배포했습니다 . 언론에서는 이 인쇄 문제를 '프린트 나이트메어(PrintNightmare)' 라고 부르고 있습니다. 해당 취약점은 CVE-2021-1675 및 CVE-2021-34527로 추적 되고 있습니다. 프린트 스풀러는 서버와 워크스테이션의 인쇄를 제어합니다. 마이크로소프트는 권한 상승 및 원격 액세스로 이어지는 악용 사례가 보고됨에 따라 이 패치를 추후 배포했습니다 . 하지만 일부 사례에서는 이 패치로 인해 USB 포트를 통해 연결된 영수증 및 라벨 프린터의 인쇄 기능이 작동하지 않는 문제가 발생하기도 했습니다.
예를 들어, 프린터 제조업체인 Zebra는 PrintNightmare 패치(KB5004945, KB5004760, KB5003690)가 설치된 후 자사 인쇄 솔루션 중 상당수가 인쇄를 중단했음을 확인했습니다. Microsoft는 이러한 패치 실패에 대한 성명을 발표하며 기업들에게 다음과 같은 조치를 취할 것을 권고했습니다.
"이 [인쇄] 문제는 알려진 문제 롤백(KIR)을 사용하여 해결할 수 있습니다. 해결 방법이 소비자 기기 및 관리되지 않는 비즈니스 기기에 자동으로 적용되는 데 최대 24시간이 소요될 수 있습니다. Windows 기기를 다시 시작하면 해결 방법이 더 빨리 적용될 수 있습니다. 영향을 받는 업데이트를 설치하고 이 문제가 발생하는 기업 관리 기기의 경우, 특수 그룹 정책을 설치하고 구성하여 문제를 해결할 수 있습니다."
[편집자 주: 마이크로소프트가 방금 "재부팅이 도움이 될 수도 있지만 확실하지는 않다"라고 말한 건가요? 정말요?]
첫째, 모든 시스템이 제조업체에서 제공하는 최신 버전으로 완전히 패치 및 업데이트되었는지 확인하십시오. 둘째, Microsoft에서 이러한 문제를 해결하는 패치를 다시 배포할 때까지 인쇄 스풀러 서비스를 비활성화하는 것을 고려하십시오 . 셋째, USB 연결을 통해 인쇄하지 않는 경우 기존 패치를 적용하고 인쇄 기능에 문제가 발생하지 않기를 바라는 것도 괜찮습니다.
귀사는 사이버 공격의 피해를 줄이기 위해 다른 선제적 조치를 취해야 합니다. CyberHoot은 사이버 공격에 대비하고, 피해를 최소화하며, 때로는 공격을 예방하기 위해 다음 조치를 취할 것을 권장합니다.
지금 바로 CyberHoot을 통해 강력하고 심층적인 사이버 보안 계획을 수립하세요.
출처 :
추가 자료 :
CNN – Microsoft가 보안 경고를 발표했습니다.
최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.
저자: 케이티 보케티 | 편집: 크레이그 테일러 크레이그 테일러의 편집: 초창기 시절이 기억납니다...
더보기
글쓴이: Katie Boquetti | 편집: Craig Taylor Craig Taylor의 편집: 이번 주 블로그에는...
더보기
때때로 보안 연구원들이 잠시 멈춰 생각하게 만들 만큼 교묘한 속임수를 쓰는 악성 소프트웨어가 등장하곤 합니다.
더보기