Resources

메타넷티플랫폼의 다양한 클라우드 인프라 기술 역량을 소개하고, 고객과 함께 공유하며 동반 성장해 나가고자 합니다.

KR EN
상담 상단으로

Microsoft 보안 업데이트 공지 [24년 10월]

  • 날짜
    2024-10-10 16:28:22
  • 조회수
    498

안녕하세요,

메타넷티플랫폼 MS 기술 지원센터 입니다.

 

Microsoft에서 매월 제공하는 보안 업데이트 관련 공지드립니다.

2024년 10월 08일(PT)에 발표된 보안 업데이트이며, Microsoft 제품에 신규로 보고된 보안 취약성을 해결하고자 매월 두 번째 화요일에 보안 업데이트를 발표합니다.

 

이번 10월에는 긴급 2건, 중요 12건, 보통 1건의 취약성에 대한 보안 업데이트가 발표되었습니다.

Microsoft는 발표에 포함된 취약성 가운데 일부에 대해서만 요약 정보를 공개하므로 이 요약에 나와 있지 않은 정보를 확인하려면 보안 업데이트 가이드를 참고하시기 바랍니다.

 

월별 릴리스의 모든 업데이트에 관한 자세한 내용은 다음의 보안 업데이트 가이드에서 확인하실 수 있습니다. https://msrc.microsoft.com/update-guide/ko-kr/

더 자세한 내용은 다음의 릴리스 정보에서 확인하세요. https://msrc.microsoft.com/update-guide/ko-kr/releaseNote/2024-Oct

 

문의사항: MTP MS 기술지원 대표메일(mshelp@metanet.co.kr) 

 

이번 달 기준 취약성 세부 정보 요약


CVE-2024-38124Windows Netlogon 권한 상승 취약성
영향권한 상승
심각도중요
영향받는 소프트웨어

Windows Server 2022 23H2 버전, Windows Server 2022, 

Windows Server 2019, Windows Server 2016

CVE-2024-6197오픈 소스 cURL 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어

Windows 11 버전 24H2, Windows 11 버전 23H2, 

Windows 11 버전 22H2, Windows 11 버전 21H2, 

Windows 10 버전 22H2, Windows 10 버전 21H2, 

Windows Server 2022, 23H2 버전, Windows Server 2022, 

Windows Server 2019

CVE-2024-43519SQL Server용 Microsoft WDAC OLE DB 공급자 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43532원격 레지스트리 서비스 권한 상승 취약성
영향권한 상승
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43533원격 데스크톱 클라이언트 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어

Windows 11 버전 24H2, Windows 11 버전 23H2, 

Windows 11 버전 22H2, Windows 11 버전 21H2, 

Windows Server 2022, 23H2 버전, Windows Server 2022, 

Windows 데스크톱용 원격 데스크톱 클라이언트

CVE-2024-43611

Windows RRAS(Routing and Remote Access Service) 

원격 코드 실행 취약성

영향원격 코드 실행
심각도중요
영향받는 소프트웨어

Windows Server 2022 23H2 버전, Windows Server 2022, 

Windows Server 2019, Windows Server 2016

CVE-2024-43517Microsoft ActiveX Data Objects 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43582원격 데스크톱 프로토콜 서버 원격 코드 실행 취약성
영향원격 코드 실행
심각도긴급
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-30092Windows Hyper-V 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43583Winlogon 권한 상승 취약성
영향권한 상승
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43572Microsoft Management Console 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-20659Windows Hyper-V 보안 기능 우회 취약성
영향보안 기능 바이패스
심각도중요
영향받는 소프트웨어

Windows 11 버전 24H2, Windows 11 버전 23H2, 

Windows 11 버전 22H2, Windows 11 버전 21H2, 

Windows 10 버전 22H2, Windows 10 버전 21H2, 

Windows Server 2022, 23H2 버전, Windows Server 2022, 

Windows Server 2019

CVE-2024-43573Windows MSHTML 플랫폼 스푸핑 취약성
영향스푸핑
심각도보통
영향받는 소프트웨어지원되는 모든 버전의 Windows
CVE-2024-43504Microsoft Excel 원격 코드 실행 취약성
영향원격 코드 실행
심각도중요
영향받는 소프트웨어

엔터프라이즈용 Microsoft 365 앱, Office LTSC 2024,  

Office LTSC 2021, Office 2019, Excel 2016

CVE-2024-43468Microsoft Configuration Manager 원격 코드 실행 취약성
영향원격 코드 실행
심각도긴급
영향받는 소프트웨어Microsoft Configuration Manager

감사합니다.