Windows 보안 업데이트, 취약점 발생: 'inetpub' 폴더가 향후 업데이트 차단

2025-04-27
Windows 보안 업데이트, 취약점 발생: 'inetpub' 폴더가 향후 업데이트 차단

최근 Windows 보안 업데이트로 새로운 취약점이 발생했습니다. 이 업데이트는 CVE-2025-21204 취약점을 수정하기 위해 'inetpub' 폴더를 생성합니다. 하지만 보안 연구원 Kevin Beaumont는 이 폴더가 악용될 수 있음을 발견했습니다. 다른 파일을 가리키는 Junction을 생성하여 공격자는 향후 Windows 업데이트 설치를 차단하고 0x800F081F 오류를 발생시킬 수 있습니다. Microsoft는 이 문제를 인지하고 있지만 현재 중간 심각도로 평가하고 있으며 즉각적인 수정 계획은 없습니다.