PC-06 HOT FIX 등 최신 보안패치 적용
항목중요도 : 상
1. 취약점 개요
▶ 점검내용 : 시스템에 관련한 공개된 취약점에 대한 최신 보안패치를 적용하였는지 점검
▶ 점검목적 : 공개된 취약점을 통한 침해사고 발생을 방지하기 위함
▶ 보안위협
· HOT Fix 및 최신 보안패치 적용을 시키지 않을 경우, 이미 공개된 취약점을 통하여 비인가자의 시스템 접근 및 관리자 권한 획득이 가능해짐
▶ 참고
※ Hot Fix: 즉시 교정되어야만 하는 주요한 취약점(주로 보안과 관련)을 패치하기 위해 배포되는 프로그램으로 서비스팩이 발표된 이후 패치가 추가될 필요가 있을 때 별도로 발표됨
※ 업데이트(Update): 문제를 예방 또는 해결하거나 컴퓨터 작동 방식을 향상시키거나 컴퓨팅 경험을 향상시킬 수 있도록 추가되는 소프트웨어를 말함
※ https://technet.microsoft.com/ko-kr/security/advisory: 게시 또는 업데이트된 모든 보안권고 내용을 설명한 웹페이지
※ https://www.microsoft.com/ko-kr/download/details.aspx?id=20: Windows 7 업그레이드 도구 다운로드 링크
※ https://support.microsoft.com/ko-kr/help/14223/windows-xp-end-of-support: Windows XP 지원 종료
2. 점검대상 및 판단 기준
▶ 대상 : Windows XP, Windows 7, Windows 8.1, Windows 10
▶ 판단기준
· 양호 : HOT FIX 설치 및 자동 업데이트 설정이 되어 있고 내부적으로 관리 절차를 수립하여 이행하고 있는 경우
· 취약 : HOT FIX가 설치되어 있지 않거나 내부적으로 관리 절차가 수립되어 있지 않은 경우
▶ 조치방법 : Windows Update 사이트에 접속하여 최신 패치 존재 여부 확인 및 패치 적용
3. PC 초기 설정값
※ 테스트한 PC의 버전은 Windows 11 입니다.
확인방법
1) 제어판> 시스템> Windows Update> “업데이트 기록“ 클릭
2) 업데이트 기록 클릭 > HOT FIX, 최신 보안 업데이트 등의 설치 여부 확인
3) 최신 업데이트는 8월에 된 것을 확인 할 수 있습니다.
제 PC는 양호입니다. 상황에 따라 업데이트를 해주면 될 것같습니다. 반드시 최신으로 업데이트를 할 필요는 없으며 회사의 정책 및 시스템을 고려하여 업데이트를 진행하면 됩니다.
4. 조치
조치를 해보겠습니다.
1) 제어판> 시스템> Windows Update
2) 업데이트 지금 다시 시작 클릭
5. 결과
너무 오래 조치가 되지 않으면 PC가 보안에 취약해 질 수 있습니다.
적어도 6개월 이내에 업데이트를 해주면 될 것 같습니다.
PC를 마스터하는 그날까지
화이팅!
'취약점 진단 > PC 취약점 진단' 카테고리의 다른 글
[PC] PC-08 MS-Office, 한글, 어도비 아크로뱃 등의 응용 프로그램에 대한 최신 보안 패치 및 벤더 권고사항 적용 (1) | 2024.09.17 |
---|---|
[PC] PC-07 최신 서비스팩 적용 (1) | 2024.09.17 |
[PC] PC-05 Windows Messenger(MSN, .NET 메신저 등)와 같은 상용 메신저의 사용 금지 (1) | 2024.09.17 |
[PC] PC-04 불필요한 서비스 제거 (0) | 2024.09.17 |
[PC] PC-03 공유폴더 제거 (0) | 2024.09.17 |