윈도우즈 보안 패치 업데이트 관련 취약성 발견함. 이 취약성이 서버 관련인지? PC 관련인지 알수 있나요?

song joohyung 20 평판 포인트
2024-09-19T00:58:42.5866667+00:00

당사 윈도우즈 보안패치 업데이트 관련하여 아래와 같은 취약성이 발견.

서버관련 취약성인지. PC관련 취약성인지 확인이 필요합니다.

[SBV-194078] Microsoft Windows Local DoS Vulnerability - CVE-2024-6768

[SBV-193833] [MS24-AUG] Microsoft Windows Update Stack Elevation of Privilege Vulnerability - CVE-2024-38202

Windows 10
Windows 10
개인용 컴퓨터 및 태블릿에서 실행되는 Microsoft 운영 체제입니다.
질문 138개
댓글 0개 설명 없음
투표 {count}개

수락된 답변
  1. Hania Lian 14,336 평판 포인트 Microsoft 공급업체
    2024-09-19T01:38:46.6066667+00:00

    안녕하세요.

    두 취약점 모두 서버 및 PC와 관련이 있습니다.

    CVE-2024-6768: Windows 10, Windows 11, Windows Server 2016, 2019 및 2022에 영향을 미치는 로컬 DoS(서비스 거부) 취약성입니다. 권한이 낮은 악의적인 사용자는 CLFS.sys의 취약점을 통해 시스템 블루 스크린을 유발할 수 있습니다.

    CVE-2024-38202: Windows 10 및 기타 버전에 영향을 미치는 Windows 업데이트 스택의 권한 상승 취약성입니다. 공격자는 이 취약점을 악용하여 완화된 취약점을 다시 도입하거나 VBS(가상화된 보안 기능)를 우회할 수 있지만 권한 있는 사용자의 추가 상호 작용을 요구할 수 있습니다.

    현재 이 두 가지 취약점을 해결하기 위한 해당 패치는 출시되지 않았으므로 공식 뉴스에 계속 주목해 주십시오.

    감사합니다

    Hania

    ============================================

    답변이 도움이 되었다면 "답변 수락"을 클릭하고 찬성하십시오.

    1명이 이 답변이 도움이 된다고 생각했습니다.

1 추가 답변

정렬 기준: 가장 유용함
  1. song joohyung 20 평판 포인트
    2024-09-19T02:32:58.61+00:00

    답변감사합니다.

    혹시 당사 본사에서 마이크로소프트 공식 답변을 요구하고 있어서, 죄송합니다만 Hania Lian 님께서는 마이크로소프트 직원이신지요?

    댓글 0개 설명 없음

답변

질문 작성자가 수락한 답변이라고 답변에 표시할 수 있으며, 이를 통해 작성자의 문제를 해결한 답변을 사용자가 알 수 있도록 도와줍니다.