CWN(CHANGE WITH NEWS) - MS, 윈도 MSMQ 미들웨어 서비스 버그 경고...신속한 패치 작업 촉구

  • 흐림대전26.0℃
  • 흐림인제20.6℃
  • 비백령도20.1℃
  • 흐림춘천21.4℃
  • 흐림양평22.9℃
  • 흐림군산25.7℃
  • 흐림상주23.2℃
  • 구름많음북창원26.0℃
  • 흐림서산24.0℃
  • 흐림경주시22.8℃
  • 흐림합천23.7℃
  • 흐림정선군25.1℃
  • 흐림진주22.8℃
  • 흐림구미23.2℃
  • 흐림안동23.8℃
  • 흐림영천24.0℃
  • 구름많음충주26.0℃
  • 흐림거제25.1℃
  • 흐림청주26.0℃
  • 흐림양산시24.5℃
  • 흐림영주21.2℃
  • 흐림부안27.4℃
  • 흐림북춘천21.5℃
  • 흐림홍성23.6℃
  • 흐림부여24.1℃
  • 흐림고흥28.0℃
  • 흐림강진군27.0℃
  • 흐림대구24.2℃
  • 흐림전주28.4℃
  • 흐림홍천22.8℃
  • 흐림동두천22.6℃
  • 구름많음제주31.4℃
  • 흐림장흥26.2℃
  • 구름많음장수26.7℃
  • 흐림순창군26.1℃
  • 흐림이천23.6℃
  • 흐림청송군25.5℃
  • 흐림수원23.9℃
  • 흐림철원23.8℃
  • 구름많음영덕23.9℃
  • 흐림문경22.3℃
  • 흐림영광군27.7℃
  • 흐림속초23.3℃
  • 흐림임실26.5℃
  • 흐림목포27.2℃
  • 흐림파주21.7℃
  • 구름많음김해시26.4℃
  • 흐림함양군25.2℃
  • 흐림산청23.8℃
  • 흐림서울23.4℃
  • 구름많음부산27.6℃
  • 흐림금산25.5℃
  • 흐림정읍27.8℃
  • 흐림의성23.1℃
  • 흐림울산21.8℃
  • 흐림보령26.4℃
  • 구름많음동해24.8℃
  • 흐림고창27.1℃
  • 흐림광주27.4℃
  • 흐림완도27.9℃
  • 구름많음울진25.0℃
  • 구름많음북강릉24.6℃
  • 흐림남해23.9℃
  • 흐림밀양24.3℃
  • 흐림남원26.5℃
  • 흐림서청주25.2℃
  • 흐림보은23.7℃
  • 흐림북부산26.7℃
  • 흐림영월24.8℃
  • 흐림태백22.9℃
  • 흐림울릉도23.5℃
  • 흐림흑산도24.3℃
  • 흐림원주24.8℃
  • 흐림봉화23.1℃
  • 구름많음여수24.7℃
  • 흐림고창군27.4℃
  • 흐림강릉26.1℃
  • 흐림진도군27.2℃
  • 흐림창원25.0℃
  • 흐림대관령20.0℃
  • 흐림천안24.4℃
  • 흐림추풍령23.2℃
  • 구름많음서귀포30.7℃
  • 흐림제천23.9℃
  • 흐림순천23.3℃
  • 흐림광양시26.9℃
  • 구름많음의령군24.9℃
  • 구름많음통영26.2℃
  • 비인천23.2℃
  • 구름많음고산29.6℃
  • 흐림해남27.6℃
  • 흐림거창22.2℃
  • 구름많음성산30.7℃
  • 흐림세종24.3℃
  • 흐림포항23.8℃
  • 흐림보성군25.9℃
  • 흐림강화21.2℃
  • 2025.09.24 (수)

MS, 윈도 MSMQ 미들웨어 서비스 버그 경고...신속한 패치 작업 촉구

박채원 / 기사승인 : 2023-05-12 12:05:33
  • -
  • +
  • 인쇄

사이버 보안 전문 매체 블리핑 컴퓨터는 최근, 마이크로소프트가 '윈도 메시지 큐잉(MSMQ)' 미들웨어 서비스에서 심각한 보안 취약점을 발견한 뒤 보안 패치를 배포했다고 보도했다.

CVE-2023-21554로도 알려진 해당 버그는 인증되지 않은 공격자가 사용자 상호 작용이 필요하지 않은 공격에서 특수 조작된 악성 MSMQ 패킷을 사용하여 패치가 적용되지 않은 윈도 서버에서 원격 코드 실행 권한을 손에 넣도록 한다.

사이버 보안 기업 체크포인트 리서치(Check Point Research)는 CVE-2023-21554의 잠재적 영향에 대한 추가 세부 정보를 공유하며, MSMQ 서비스를 실행하는 시스템 중 공격에 취약한 서버 36만 개를 발견했다고 밝혔다. 게다가 현재 윈도 서버 및 클라이언트 버전 목록에서 지원되는 모든 버전부터 최신 버전인 윈도 11 22H2와 윈도 서버 2022도 CVE-2023-21554의 영향을 받은 것으로 확인됐다.

MSMQ는 대다수 시스템에서 기본적으로 활성화되지 않는다. 그러나 다른 소프트웨어에서 사용하는 미들웨어 서비스이기 때문에 일반적으로 엔터프라이즈 앱을 설치할 때 백그라운드에서 서비스가 켜져 있으며, 앱을 제거한 후에도 계속 실행된다. 실제로 체크포인트 리서치 연구팀은 익스체인지 서버를 설치하는 동안 MSMQ가 자동으로 활성화된 사실을 확인했다.

이에, 체크포인트 리서치 연구팀은 “서버에서 MSMQ가 활성화된 경우 공격자가 이 취약점 또는 다른 MSMQ 취약점을 악용하여 서버를 장악할 수 있다”라고 경고하며, 신속한 보안 패치 작업이 필요하다고 강조했다.

한편, 마이크로소프트는 MSMQ 미들웨어 서비스에서 발견된 버그 이외에도 보안 결함 96가지를 수정했으며, 즉시 패치 작업이 불가능한 상황에서는 윈도 MSMQ 서비스를 비활성화하여 공격 벡터를 제거할 것을 권고했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue