CWN(CHANGE WITH NEWS) - MS, 윈도 MSMQ 미들웨어 서비스 버그 경고...신속한 패치 작업 촉구

  • 맑음대구1.3℃
  • 구름조금파주-6.2℃
  • 맑음인제-6.2℃
  • 맑음대전-0.8℃
  • 구름조금순천0.8℃
  • 맑음북부산2.6℃
  • 구름조금서산-1.7℃
  • 맑음서청주-3.2℃
  • 맑음청송군-2.7℃
  • 맑음부산1.3℃
  • 맑음울진3.0℃
  • 맑음전주0.3℃
  • 맑음안동-2.1℃
  • 맑음순창군-1.0℃
  • 구름많음진도군4.8℃
  • 맑음원주-4.3℃
  • 구름많음고산7.0℃
  • 맑음산청1.8℃
  • 구름조금장흥3.7℃
  • 맑음양평-4.6℃
  • 맑음대관령-7.7℃
  • 구름많음해남4.0℃
  • 구름조금추풍령-2.5℃
  • 구름조금부안0.9℃
  • 맑음춘천-5.0℃
  • 맑음태백-3.8℃
  • 맑음북강릉-0.4℃
  • 구름많음구미1.2℃
  • 맑음여수2.4℃
  • 맑음의성-0.2℃
  • 맑음남원0.4℃
  • 구름조금고창-0.4℃
  • 구름조금금산-0.6℃
  • 구름조금문경-0.7℃
  • 구름조금보령1.2℃
  • 맑음강릉0.2℃
  • 맑음제천-3.9℃
  • 구름조금남해3.2℃
  • 구름조금동두천-5.0℃
  • 구름조금부여-1.4℃
  • 구름조금홍성-1.3℃
  • 맑음군산0.4℃
  • 맑음영천0.7℃
  • 맑음영월-4.2℃
  • 맑음양산시2.5℃
  • 구름조금고흥3.3℃
  • 맑음포항1.5℃
  • 구름많음광양시3.0℃
  • 맑음통영3.6℃
  • 맑음김해시1.0℃
  • 구름조금함양군1.9℃
  • 맑음충주-4.4℃
  • 맑음임실0.5℃
  • 맑음서울-2.9℃
  • 구름많음백령도-1.7℃
  • 구름많음제주6.2℃
  • 구름조금목포1.5℃
  • 맑음정선군-4.9℃
  • 맑음영덕0.4℃
  • 맑음속초-1.1℃
  • 구름조금성산6.2℃
  • 맑음세종-2.1℃
  • 맑음인천-3.0℃
  • 구름조금합천2.4℃
  • 맑음철원-6.5℃
  • 맑음천안-3.0℃
  • 구름많음강화-3.9℃
  • 구름조금영주-3.0℃
  • 구름조금장수-0.8℃
  • 맑음북춘천-6.3℃
  • 구름조금이천-3.5℃
  • 맑음수원-2.9℃
  • 맑음경주시0.9℃
  • 구름조금거창1.8℃
  • 구름많음울릉도0.9℃
  • 구름조금보성군2.7℃
  • 맑음봉화-2.6℃
  • 맑음북창원2.4℃
  • 구름조금영광군-0.7℃
  • 구름조금광주0.8℃
  • 맑음창원2.0℃
  • 맑음서귀포7.2℃
  • 맑음의령군0.8℃
  • 맑음밀양2.1℃
  • 구름많음완도4.8℃
  • 맑음진주1.7℃
  • 맑음정읍1.1℃
  • 맑음보은-2.4℃
  • 구름많음흑산도5.9℃
  • 맑음울산1.5℃
  • 맑음고창군0.5℃
  • 구름조금강진군3.7℃
  • 맑음홍천-5.7℃
  • 맑음청주-2.6℃
  • 맑음상주-1.5℃
  • 맑음동해1.1℃
  • 2026.01.23 (금)

MS, 윈도 MSMQ 미들웨어 서비스 버그 경고...신속한 패치 작업 촉구

박채원 / 기사승인 : 2023-05-12 12:05:33
  • -
  • +
  • 인쇄

사이버 보안 전문 매체 블리핑 컴퓨터는 최근, 마이크로소프트가 '윈도 메시지 큐잉(MSMQ)' 미들웨어 서비스에서 심각한 보안 취약점을 발견한 뒤 보안 패치를 배포했다고 보도했다.

CVE-2023-21554로도 알려진 해당 버그는 인증되지 않은 공격자가 사용자 상호 작용이 필요하지 않은 공격에서 특수 조작된 악성 MSMQ 패킷을 사용하여 패치가 적용되지 않은 윈도 서버에서 원격 코드 실행 권한을 손에 넣도록 한다.

사이버 보안 기업 체크포인트 리서치(Check Point Research)는 CVE-2023-21554의 잠재적 영향에 대한 추가 세부 정보를 공유하며, MSMQ 서비스를 실행하는 시스템 중 공격에 취약한 서버 36만 개를 발견했다고 밝혔다. 게다가 현재 윈도 서버 및 클라이언트 버전 목록에서 지원되는 모든 버전부터 최신 버전인 윈도 11 22H2와 윈도 서버 2022도 CVE-2023-21554의 영향을 받은 것으로 확인됐다.

MSMQ는 대다수 시스템에서 기본적으로 활성화되지 않는다. 그러나 다른 소프트웨어에서 사용하는 미들웨어 서비스이기 때문에 일반적으로 엔터프라이즈 앱을 설치할 때 백그라운드에서 서비스가 켜져 있으며, 앱을 제거한 후에도 계속 실행된다. 실제로 체크포인트 리서치 연구팀은 익스체인지 서버를 설치하는 동안 MSMQ가 자동으로 활성화된 사실을 확인했다.

이에, 체크포인트 리서치 연구팀은 “서버에서 MSMQ가 활성화된 경우 공격자가 이 취약점 또는 다른 MSMQ 취약점을 악용하여 서버를 장악할 수 있다”라고 경고하며, 신속한 보안 패치 작업이 필요하다고 강조했다.

한편, 마이크로소프트는 MSMQ 미들웨어 서비스에서 발견된 버그 이외에도 보안 결함 96가지를 수정했으며, 즉시 패치 작업이 불가능한 상황에서는 윈도 MSMQ 서비스를 비활성화하여 공격 벡터를 제거할 것을 권고했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue