KB5084597: ๋ง์ดํฌ๋ก์ํํธ, ์ฌ๊ฐํ ๋คํธ์ํฌ ๊ฒฐํจ ํด๊ฒฐ์ ์ํ Windows 11 25H2, 24H2 ๊ธด๊ธ ์ ๋ฐ์ดํธ ๋ฐฐํฌ
๋ง์ดํฌ๋ก์ํํธ๋ ์ค๋ Windows 11 LTSC 2024์ฉ ๊ธด๊ธ ์ ๋ฐ์ดํธ(KB5084597)๋ฅผ ์ถ์ํ์ฌ ์ฌ๊ฐํ ๋คํธ์ํฌ ๋ณด์ ์ทจ์ฝ์ ์ ํด๊ฒฐํ์ต๋๋ค.
์ด๋ฒ ์ ๋ฐ์ดํธ๋ ๋คํธ์ํฌ ๊ด๋ จ ์ฌ๊ฐํ ๋ณด์ ์ทจ์ฝ์ ์ ์์ ํ๊ธฐ ์ํ ๊ธด๊ธ ํซํจ์น ์ ๋ฐ์ดํธ์ ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ CVE-2026-25172, CVE-2026-25173, CVE-2026-26111 ID๋ก ์ถ์ ๋๋ฉฐ, Windows ๋ผ์ฐํ ๋ฐ ์๊ฒฉ ์ก์ธ์ค ์๋น์ค(RRAS) ๊ด๋ฆฌ ๋๊ตฌ์ ์ํฅ์ ๋ฏธ์น๋ ์๊ฒฉ ์ฝ๋ ์คํ(RCE) ์ทจ์ฝ์ ์ ๋๋ค.
MSRC ์น์ฌ์ดํธ์ ์๋ ์ทจ์ฝ์ ์ค๋ช ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.:
"Windows ๋ผ์ฐํ ๋ฐ ์๊ฒฉ ์ก์ธ์ค ์๋น์ค(RRAS) ์๊ฒฉ ์ฝ๋ ์คํ ์ทจ์ฝ์ : Windows ๋ผ์ฐํ ๋ฐ ์๊ฒฉ ์ก์ธ์ค ์๋น์ค(RRAS)์์ ์ ์ ์ค๋ฒํ๋ก ๋๋ ๋ํ ์ทจ์ฝ์ ์ ์ด์ฉํ๋ฉด ๊ถํ์ด ์๋ ๊ณต๊ฒฉ์๊ฐ ๋คํธ์ํฌ๋ฅผ ํตํด ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค."
๋ผ์ฐํ ๋ฐ ์๊ฒฉ ์ก์ธ์ค ์๋น์ค(RRAS)๋ ์์ ํ ์๊ฒฉ ์ฐ๊ฒฐ ๋ฐ ๋ผ์ฐํ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ Windows ๊ธฐ๋ฅ์ ๋๋ค. ๊ธฐ์ ๋ฐ ์กฐ์ง์์ VPN, ๋ค์ด์ผ์ ์ก์ธ์ค, ์ฌ์ดํธ ๊ฐ ์ฐ๊ฒฐ์ ์ค์ ํ ์ ์๋๋ก ์ง์ํ๋ฉฐ, ์ํํธ์จ์ด ๊ธฐ๋ฐ ๋ผ์ฐํฐ ์ญํ ์ ํฉ๋๋ค. RRAS๋ ๋ฉํฐํ๋กํ ์ฝ ๋ผ์ฐํ , NAT, BGP์ ๊ฐ์ ํ๋กํ ์ฝ์ ์ฌ์ฉํ ๋์ ๋ผ์ฐํ ์ ์ง์ํ์ฌ LAN, WAN, ํด๋ผ์ฐ๋ ๋คํธ์ํฌ ๊ฐ ํต์ ๋ฑ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
KB5084597 ์ ๋ฐ์ดํธ์ ๋ณ๊ฒฝ ๋ก๊ทธ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
- [๋คํธ์ํน] ์์ ๋จ: ์ด ์ ๋ฐ์ดํธ๋ Windows ๋ผ์ฐํ ๋ฐ ์๊ฒฉ ์ก์ธ์ค ์๋น์ค(RRAS) ๊ด๋ฆฌ ๋๊ตฌ์ ๋ณด์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํฉ๋๋ค. ์ ์ฑ ์๊ฒฉ ์๋ฒ์ ์ฐ๊ฒฐํ ๊ฒฝ์ฐ ๊ณต๊ฒฉ์๊ฐ ๋๊ตฌ๋ฅผ ๋ฐฉํดํ๊ฑฐ๋ ์ฅ์น์์ ์ ์ฑ ์ฝ๋๋ฅผ ์คํํ ์ ์์ต๋๋ค.
์์ธํ ๋ด์ฉ์ ๋ง์ดํฌ๋ก์ํํธ ๊ณต์ ์น์ฌ์ดํธ์ ์ง์ ๋ฌธ์๋ฅผ ์ฐธ์กฐํ์ญ์์ค. ๋ง์ดํฌ๋ก์ํํธ๋ ํซํจ์น๊ฐ ํ์ฑํ๋ ์ฅ์น์์๋ ์ ๋ฐ์ดํธ๊ฐ ์๋์ผ๋ก ๋ค์ด๋ก๋ ๋ฐ ์ค์น๋๋ค๊ณ ๋ฐํ์ต๋๋ค.