최신 정보

윈도우 / MS MS 보안 권고 "윈도 프린트 스풀러 서비스 끄라"

2021.07.19 05:38

잠못드는밤바지내리고 조회:2784 추천:1

인쇄 관련 보안 문제, 두 차례 패치에도 미해결...보완 업데이트 일정 미정
마이크로소프트가 윈도 운영체제에 내장된 인쇄 관련 서비스를 완전히 끄라고 권고했다. 인쇄 처리를 실행하는 '프린트 스풀러 서비스'에서 또다른 보안 취약점이 발견되었기 때문이다.

마이크로소프트는 15일(미국 현지시간) '윈도 프린트 스풀러 권한 상승'(CVE-2021-34481)이라는 제목으로 보안 권고를 발행하고 "윈도 운영체제에 내장된 프린트 스풀러 서비스를 완전히 끄라"고 권고했다.

프린트 스풀러 서비스는 윈도 운영체제 일부에 해당하는 프로그램이다. 부팅 이후 계속 실행되며 각종 응용프로그램의 인쇄 요청을 처리하고 인쇄할 문서나 그림을 프린터로 전송하는 역할을 한다.

보안 전문가들은 프린트 스풀러 서비스에 두 가지 보안 취약점이 있다는 것을 발견했다.

외부에서 PC에 접속한 다음 작동하는 코드 권한을 관리자 코드로 상승시키는 버그, 그리고 원하는 코드를 실행할 수 있는 버그 등이다. 그리고 이 버그에 '프린트나이트메어'(PrintNightmare)라는 이름을 붙였다.


마이크로소프트는 지난 6월부터 두 차례에 걸쳐 프린트나이트메어를 해결할 수 있는 긴급 보안 업데이트를 배포했다. 그러나 특정한 환경에서는 보안 업데이트를 설치해도 이 문제가 완전히 해결되지 않는다는 사실이 발견되었다.

마이크로소프트는 보안 권고에서 "윈도 프린트 스풀러 서비스가 파일을 부적절하게 처리할 경우 외부에서 시스템 권한으로 각종 코드를 실행할 수 있고 이를 이용하면 저장된 데이터를 유출하거나 모든 권한을 가진 새 계정을 만들 수 있다"고 설명했다.

또 "프린트 스풀러 서비스를 멈춘 다음 완전히 끄라"고 권고했다. 단 이 경우 프린터가 연결된 PC에서 아예 인쇄가 불가능한 것은 물론 가상 프린터 드라이버를 이용해 문서를 PDF 파일로 저장하는 어도비 애크로뱃 등 소프트웨어도 정상 작동하지 않는다.

마이크로소프트는 현재 보안 업데이트를 제공하기 위해 준비중이며 배포 날짜는 미정이다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6651 서버 / IT| 리눅스 OS - Ubuntu 24.04 LTS 배포 VᴇɴᴜꜱGɪ 364 04-26
6650 윈도우 / MS| Tiny11 Builder의 새로운 버전을 사용하면 Windows 11 빌드... VᴇɴᴜꜱGɪ 1109 04-23
6649 윈도우 / MS| Microsoft는 SSE4.2 및 PopCnt가 없는 CPU를 차단하기 위해... [4] VᴇɴᴜꜱGɪ 712 04-23
6648 유튜브, 광고 차단 프로그램 사용은 “이용약관 위반”이라고... [8] 엄마갯돈 2654 04-20
6647 업체 소식| Google One 멤버십 업데이트 asklee 2139 04-13
6646 모 바 일| 아이폰15부터 수리비 싸진다…애플 "중고부품으로도 수... asklee 1665 04-12
6645 소프트웨어| 오피스 2021과 2024가 최신 업데이트 되었습니다. [5] VᴇɴᴜꜱGɪ 1484 04-11
6644 업체 소식| 네이버 AI 1위, 그런다고 사람들이 쓸까? [5] 큰돌 1916 04-10
6643 윈도우 / MS| “이 앱까지 막는다고?” 윈도우 11 24H2 업데이트 제한하는 ... [9] 큰돌 2632 04-10
6642 윈도우 / MS| 윈도우 11 모멘트 5 업데이트 'KB5035942' 모든 사용자에게... [1] 큰돌 2865 03-30
6641 모 바 일| iOS 17.4.1 / iPadOS 17.4.1 발표 즉시 업데이트 요망 asklee 1805 03-22
6640 윈도우 / MS| Windows 11에는 웹캠용 AI 필터가 있을 수 있습니다 VᴇɴᴜꜱGɪ 1549 03-12
6639 모 바 일| iOS 17.4 / iPadOS 17.4 출시 asklee 1337 03-07
6638 윈도우 / MS| Microsoft는 Windows 11에서 Android 앱을 실행하는 데 대... [4] VᴇɴᴜꜱGɪ 2177 03-06
6637 업체 소식| VM웨어 가격 인상...고객사 이탈 [3] 번개 3068 03-03
6636 윈도우 / MS| 관리되지 않는 Windows 10 Pro PC는 4월에 Windows 11로 업... [2] VᴇɴᴜꜱGɪ 2647 03-01
6635 윈도우 / MS| 최신 윈도우 11 업데이트, 또다시 사용자의 PC를 망가뜨리다 [4] 엄마갯돈 3550 02-28
6634 윈도우 / MS| 새 윈도우 노트북 구매한 일론 머스크 “MS 계정 없이는 못 ... [4] 엄마갯돈 1868 02-28
6633 서버 / IT| 리눅스 OS - Kali Linux 2024.1 배포 VᴇɴᴜꜱGɪ 683 02-28
6632 윈도우 / MS| Microsoft가 Windows 112 22H2/21H2 PC를 23H2로 강제 업데... [1] VᴇɴᴜꜱGɪ 3799 02-22
XE1.11.6 Layout1.4.8