Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

CVE-2024-21413 Microsoft Outlook 취약점 — 즉시 패치 필요

CVSS 9.8 치명적 취약점. 특수하게 조작된 이메일 링크 클릭만으로 NTLM 자격증명이 탈취되며, 원격 코드 실행으로 이어질 수 있습니다. 즉시 Windows Update를 통해 패치하세요.

2026.07.06  ·  43회  · 

취약점 개요

CVE-2024-21413은 Microsoft Outlook의 하이퍼링크 처리 로직에서 발견된 원격 코드 실행(RCE) 취약점입니다. CVSS 점수 9.8로 치명적(Critical) 등급이며, 인증 없이 악용 가능합니다.

공격 시나리오

공격자가 특수하게 조작된 file:// 프로토콜 링크를 포함한 이메일을 전송합니다. 피해자가 Outlook에서 해당 링크를 클릭하면 NTLM 자격증명이 공격자 서버로 자동 전송됩니다.

  • Preview Pane(미리 보기 창)에서도 트리거 가능
  • Office 2016, 2019, 2021, Microsoft 365 모두 영향

즉시 조치사항

# Windows Update 확인 (PowerShell 관리자 권한)
Get-HotFix | Where-Object {$_.HotFixID -eq "KB5034439"}

# 패치 미적용 시 Windows Update 강제 실행
wuauclt /detectnow /updatenow

임시 완화 조치

패치 적용 전 임시 조치로 Outlook의 자동 미리 보기를 비활성화하고, 방화벽에서 외부 SMB(445) 포트 아웃바운드를 차단합니다.

참고 출처: NIST NVD
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원