보안동향

최신 보안정보를 신속하게 전해드립니다.

[해외동향] CISA, Windows Task Host 취약점 랜섬웨어 악용 확인

2026-08-19

미국 사이버보안 및 인프라 보안국(CISA)은 랜섬웨어 조직들이 2025년 4월부터 적극적으로 악용되고 있는 고위험 Windows Task Host 취약점(CVE-2025-60710)을 이용하고 있다고 공식 확인하였다. Task Host는 Windows의 핵심 시스템 구성요소로, DLL 기반 프로세스가 백그라운드에서 실행되도록 하며, 시스템 종료 시 데이터 손상을 방지한다. 해당 취약점은 Windows 11 및 Windows Server 2025에 영향을 미치며, Microsoft는 2025년 11월에 패치를 배포하였다.

이 취약점이 악용될 경우, 로컬 공격자가 기본 사용자 권한만으로도 SYSTEM 권한을 획득하여 패치되지 않은 장치를 완전히 제어할 수 있다. CISA는 4월 13일 해당 취약점을 '적극적으로 악용되는 취약점' 목록에 추가하고, 연방 민간 행정부 기관에 2주 내 보안 조치를 완료할 것을 지시하였다. 최근 CISA는 이 취약점이 랜섬웨어 조직에 의해 실제로 악용되고 있다고 재차 경고하였으나, 구체적인 공격 사례나 Microsoft의 공식 입장은 아직 공개되지 않았다.

CISA는 이와 유사한 Microsoft SharePoint 원격 코드 실행 취약점(CVE-2026-45659)도 랜섬웨어 조직이 악용 중임을 경고한 바 있다. 2021년 11월 이후 CISA는 Microsoft 제품에서 383건의 적극적으로 악용되는 취약점을 확인했으며, 이 중 112건이 랜섬웨어 공격에 사용된 것으로 나타났다. CISA는 공급업체 지침에 따라 신속히 보안 조치를 취할 것을 권고하고 있다.

요약

  • CISA는 Windows Task Host 취약점이 랜섬웨어 조직에 의해 악용되고 있음을 확인하였다.
  • 해당 취약점은 패치되지 않은 Windows 11 및 Windows Server 2025에서 SYSTEM 권한 탈취가 가능하다.
  • CISA는 연방 기관에 신속한 보안 조치를 지시하였으며, 구체적 공격 사례는 아직 공개되지 않았다.
  • 유사하게 Microsoft SharePoint 취약점도 랜섬웨어 조직이 악용 중이다.
  • CISA는 공급업체 지침에 따라 즉각적인 보안 조치를 권고하고 있다.

Reference

https://www.bleepingcomputer.com/news/security/cisa-windows-task-host-flaw-now-exploited-by-ransomware-gangs/

※ 이 글은 생성형 AI(gpt4.1)에 의해 요약되었습니다.

목록