다음을 통해 공유

Windows 보안 패치 미발표건에 대한 문의

song joohyung 40 평판 포인트
2024-09-19T02:09:47.66+00:00

안녕하세요.

당사의 Client PC의 Windows 보안패치 업데이트를 계획하고 있는데,

아래와 같이 2가지의 MS에서 "보안 패치가 발표되지 않은 취약성"이 발견되었습니다.

해당 취약성은 서버와 관련된 것인지? 아니면 PC와 관련된 것인지 확인을 부탁드립니다.

  1. CVE-2024-6768 : ([SBV-194078] Microsoft Windows Local DoS Vulnerability)
  2. CVE-2024-38202 : ([SBV-193833] [MS24-AUG] Microsoft Windows Update Stack Elevation of Privilege Vulnerability)

회신 주실 이메일 : joohyung.song@citi.com

Windows 10
Windows 10
개인용 컴퓨터 및 태블릿에서 실행되는 Microsoft 운영 체제입니다.
질문 186개
Windows Server
Windows Server
엔터프라이즈 수준 관리, 데이터 스토리지, 애플리케이션 및 통신을 지원하는 Microsoft 서버 운영 체제 제품군입니다.
질문 73개
댓글 0개 설명 없음
투표 {count}개

답변 1개

정렬 기준: 가장 유용함
  1. Wesley Li 10,815 평판 포인트
    2024-09-19T15:49:05.3033333+00:00

    안녕하세요!

    두 가지 취약성에 대해 확인해보았습니다.

    CVE-2024-6768: Microsoft Windows Local DoS Vulnerability

    이 취약성에 대한 구체적인 정보는 찾을 수 없었지만, 일반적으로 Local DoS (Denial of Service) 취약성은 로컬 시스템에서 발생하며, 주로 PC와 관련이 있습니다. 이는 공격자가 로컬 접근 권한을 가지고 시스템을 중단시킬 수 있는 취약성입니다.

    CVE-2024-38202: Microsoft Windows Update Stack Elevation of Privilege Vulnerability

    이 취약성은 Windows 10, Windows 11, Windows Server 2016 및 그 이상의 시스템에서 발생하며, Virtualization Based Security (VBS)를 지원하는 Azure Virtual Machines (VM)에도 영향을 미칩니다. 따라서 이 취약성은 서버와 PC 모두와 관련이 있습니다. 공격자가 관리자 권한을 획득하여 시스템 파일을 교체할 수 있는 취약성입니다.

    이 정보가 도움이 되길 바랍니다.

    댓글 0개 설명 없음

답변

질문 작성자가 수락한 답변이라고 답변에 표시할 수 있으며, 이를 통해 작성자의 문제를 해결한 답변을 사용자가 알 수 있도록 도와줍니다.