취약점 개요
CVE-2024-21413은 Microsoft Outlook의 하이퍼링크 처리 로직에서 발견된 원격 코드 실행(RCE) 취약점입니다. CVSS 점수 9.8로 치명적(Critical) 등급이며, 인증 없이 악용 가능합니다.
공격 시나리오
공격자가 특수하게 조작된 file:// 프로토콜 링크를 포함한 이메일을 전송합니다. 피해자가 Outlook에서 해당 링크를 클릭하면 NTLM 자격증명이 공격자 서버로 자동 전송됩니다.
- Preview Pane(미리 보기 창)에서도 트리거 가능
- Office 2016, 2019, 2021, Microsoft 365 모두 영향
즉시 조치사항
# Windows Update 확인 (PowerShell 관리자 권한)
Get-HotFix | Where-Object {$_.HotFixID -eq "KB5034439"}
# 패치 미적용 시 Windows Update 강제 실행
wuauclt /detectnow /updatenow
임시 완화 조치
패치 적용 전 임시 조치로 Outlook의 자동 미리 보기를 비활성화하고, 방화벽에서 외부 SMB(445) 포트 아웃바운드를 차단합니다.