최신 정보

윈도우 / MS MS 보안 권고 "윈도 프린트 스풀러 서비스 끄라"

2021.07.19 05:38

잠못드는밤바지내리고 조회:2795 추천:1

인쇄 관련 보안 문제, 두 차례 패치에도 미해결...보완 업데이트 일정 미정
마이크로소프트가 윈도 운영체제에 내장된 인쇄 관련 서비스를 완전히 끄라고 권고했다. 인쇄 처리를 실행하는 '프린트 스풀러 서비스'에서 또다른 보안 취약점이 발견되었기 때문이다.

마이크로소프트는 15일(미국 현지시간) '윈도 프린트 스풀러 권한 상승'(CVE-2021-34481)이라는 제목으로 보안 권고를 발행하고 "윈도 운영체제에 내장된 프린트 스풀러 서비스를 완전히 끄라"고 권고했다.

프린트 스풀러 서비스는 윈도 운영체제 일부에 해당하는 프로그램이다. 부팅 이후 계속 실행되며 각종 응용프로그램의 인쇄 요청을 처리하고 인쇄할 문서나 그림을 프린터로 전송하는 역할을 한다.

보안 전문가들은 프린트 스풀러 서비스에 두 가지 보안 취약점이 있다는 것을 발견했다.

외부에서 PC에 접속한 다음 작동하는 코드 권한을 관리자 코드로 상승시키는 버그, 그리고 원하는 코드를 실행할 수 있는 버그 등이다. 그리고 이 버그에 '프린트나이트메어'(PrintNightmare)라는 이름을 붙였다.


마이크로소프트는 지난 6월부터 두 차례에 걸쳐 프린트나이트메어를 해결할 수 있는 긴급 보안 업데이트를 배포했다. 그러나 특정한 환경에서는 보안 업데이트를 설치해도 이 문제가 완전히 해결되지 않는다는 사실이 발견되었다.

마이크로소프트는 보안 권고에서 "윈도 프린트 스풀러 서비스가 파일을 부적절하게 처리할 경우 외부에서 시스템 권한으로 각종 코드를 실행할 수 있고 이를 이용하면 저장된 데이터를 유출하거나 모든 권한을 가진 새 계정을 만들 수 있다"고 설명했다.

또 "프린트 스풀러 서비스를 멈춘 다음 완전히 끄라"고 권고했다. 단 이 경우 프린터가 연결된 PC에서 아예 인쇄가 불가능한 것은 물론 가상 프린터 드라이버를 이용해 문서를 PDF 파일로 저장하는 어도비 애크로뱃 등 소프트웨어도 정상 작동하지 않는다.

마이크로소프트는 현재 보안 업데이트를 제공하기 위해 준비중이며 배포 날짜는 미정이다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
5808 업체 소식| 웨스턴 디지털 NAS 장비에서 또 제로데이 취약점 발견돼 잠못드는밤 855 07-07
5807 윈도우 / MS| 윈도우 10 / Server 누적업데이트 (2021-07-06) [6] 디폴트 1700 07-07
5806 소프트웨어| M1 맥북에어 용 패러렐즈 정식출시 (무료설치 방법 &테... [2] 농심신난년 1403 07-06
5805 윈도우 / MS| 윈도11 설치 조건에 'TPM 2.0' 칩 품귀...전문가 "살 ... [6] 잠못드는밤 2480 07-06
5804 윈도우 / MS| 윈도11, PC 성능↑ 전력 소모↓...'동적 화면주사율' 지원 [3] 잠못드는밤 2039 07-06
5803 서버 / IT| [주간 클라우드 동향/7월①] ‘야놀자’는 왜 클라우드 사업에... 잠못드는밤 553 07-05
5802 하드웨어| “혼돈 그 자체”…그래픽카드 시장, 앞으로는 안정될까? [4] 잠못드는밤 2377 07-05
5801 윈도우 / MS| Windows11(TPM 2.0)을 지원하는 ASUS 마더보드와 설정방법 에볼루션 2283 07-04
5800 윈도우 / MS| MS "TPM 2.0 칩 없으면 윈도11 못 쓴다" [7] 농심신난년 3325 07-04
5799 윈도우 / MS| "죽음의 블루스크린, 윈도11선 검은 색으로" [2] 농심신난년 1315 07-04
5798 윈도우 / MS| Windows 11을 MacOS에 적용하기 위해 [1] VₑₙᵤₛG 1686 07-02
5797 윈도우 / MS| Windows 11 미리 보기 빌드에서 새 Microsoft Store를 얻는... [1] VₑₙᵤₛG 1146 07-02
5796 윈도우 / MS| Windows 11은 업데이트를 설치하는데 얼마나 오래 걸릴 지 ... [2] VₑₙᵤₛG 1143 07-02
5795 윈도우 / MS| Windows 11에서 Microsoft의 Blue Screen of Death (사망 ... [2] VₑₙᵤₛG 626 07-02
5794 윈도우 / MS| Windows 11에서 폴더 아이콘 미리보기를 제거 [3] VₑₙᵤₛG 1932 07-01
5793 윈도우 / MS| Windows 11 인쇄 환경의 Microsoft 세부 정보 향상 VₑₙᵤₛG 617 07-01
5792 윈도우 / MS| Windows 11은 TPM 진단 도구를 첫 번째 옵션 기능으로 설정... VₑₙᵤₛG 1228 07-01
5791 윈도우 / MS| 알려진 Windows 11 문제 및 해결 방법 [1] VₑₙᵤₛG 3396 06-30
5790 윈도우 / MS| Windows 11의 Microsoft Store에는 Win32 앱 업데이트가 없... [1] VₑₙᵤₛG 1025 06-30
5789 윈도우 / MS| Windows 11 ISO From Here. [9] 마우스패드 5855 06-28
XE1.11.6 Layout1.4.8