다음을 통해 공유

Windows 보안 패치 미발표건에 대한 문의

song joohyung 420 평판 포인트
2024-09-19T02:09:47.66+00:00

안녕하세요.

당사의 Client PC의 Windows 보안패치 업데이트를 계획하고 있는데,

아래와 같이 2가지의 MS에서 "보안 패치가 발표되지 않은 취약성"이 발견되었습니다.

해당 취약성은 서버와 관련된 것인지? 아니면 PC와 관련된 것인지 확인을 부탁드립니다.

  1. CVE-2024-6768 : ([SBV-194078] Microsoft Windows Local DoS Vulnerability)
  2. CVE-2024-38202 : ([SBV-193833] [MS24-AUG] Microsoft Windows Update Stack Elevation of Privilege Vulnerability)

회신 주실 이메일 : ******@citi.com

비즈니스용 Windows | Windows Server | 사용자 환경 | 기타
비즈니스용 Windows | IT 전문가용 Windows 클라이언트 | 사용자 환경 | 기타
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Wesley Li 11,855 평판 포인트
    2024-09-19T15:49:05.3033333+00:00

    안녕하세요!

    두 가지 취약성에 대해 확인해보았습니다.

    CVE-2024-6768: Microsoft Windows Local DoS Vulnerability

    이 취약성에 대한 구체적인 정보는 찾을 수 없었지만, 일반적으로 Local DoS (Denial of Service) 취약성은 로컬 시스템에서 발생하며, 주로 PC와 관련이 있습니다. 이는 공격자가 로컬 접근 권한을 가지고 시스템을 중단시킬 수 있는 취약성입니다.

    CVE-2024-38202: Microsoft Windows Update Stack Elevation of Privilege Vulnerability

    이 취약성은 Windows 10, Windows 11, Windows Server 2016 및 그 이상의 시스템에서 발생하며, Virtualization Based Security (VBS)를 지원하는 Azure Virtual Machines (VM)에도 영향을 미칩니다. 따라서 이 취약성은 서버와 PC 모두와 관련이 있습니다. 공격자가 관리자 권한을 획득하여 시스템 파일을 교체할 수 있는 취약성입니다.

    이 정보가 도움이 되길 바랍니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.