CVE REMEDIATION GUIDE CVE 취약점 확인 및 조치가이드
점검 대응높음KEV 미등록공식 수정 버전 확인
CVE-2021-26423 취약점 확인 및 조치방법
Microsoft .NET 5.0, .NET Core 2.1, .NET Core 3.1 취약점
영향 여부를 확인한 뒤 우선 대응, 정식 해결, 결과 확인, 필요 시 침해 흔적 점검까지 이어서 볼 수 있습니다.읽기 전용 확인 명령은 적극 제공하지만, 공식 수정 버전·정확한 설치 방식·대상 패키지·검증 절차가 확인되지 않은 변경 명령은 표시하지 않습니다.조치 요약
조치가이드 확인 중Microsoft .NET 5.0, .NET Core 2.1, .NET Core 3.1 취약점 대응
- CVE ID
- CVE-2021-26423
- 영향 버전
- Microsoft .NET 5.0, .NET Core 2.1, .NET Core 3.1 · 영향 버전: Microsoft .NET 5.0, .NET Core 2.1, .NET Core 3.1 >= 5.0.0 < 5.0.9, >= 2.1 < 2.1.30, >= 3.1 < 3.1.18, >= 15.9.0 < 15.9.38, >= 16.10.0 < 16.10.5, >= 16.0 < 16.4.25, >= 16.0.0 < 16.7.18, >= 15.0.0 < 16.9.10, >= 7.0.0 < 7.0.7, >= 7.1.0 < 7.1.4, >= 8.1.0 < 8.10.7, >= 5.0 <= 5.0.8, >= 2.1 <= 2.1.28, >= 3.1 <= 3.1.17, >= 7.0 < 7.0.7, >= 7.1 < 7.1.4, >= 15.0 <= 15.9, >= 16.0 <= 16.10, 8.10
- 위험 요약
- 보유 자산의 제품·버전 일치 여부를 확인하고 공급사 공식 권고가 적용되는 자산만 조치합니다. 핵심 유형은 서비스 거부(DoS)이며, 특정 입력이나 과도한 요청으로 서비스 중단·자원 고갈이 발생할 수 있습니다.
- 공식 수정 버전
- 7.0.7, 7.1.4
영향 여부 확인
확인 필요제품 설치 여부와 현재 버전을 확인할 명령 또는 화면 경로 확인 필요
조치 전 확인
확인 필요백업 가능 여부와 서비스 중단·재부팅 영향을 확인한 뒤 작업 승인 필요
즉시 완화
확인 필요공식 보안권고의 Workaround 또는 Mitigation 확인 필요
정식 조치
확인 필요공식 수정 버전과 설치 방식별 적용 절차 확인 필요
결과 확인
확인 필요적용 후 버전·서비스·기능을 확인할 검증 절차 확인 필요
침해 여부 점검
확인 필요외부 노출 이력이 있으면 로그 보존 및 침해 흔적 점검 절차 확인 필요
롤백
주의이전 취약 버전으로 복구하면 취약점이 다시 노출될 수 있습니다.
확인 필요공급사 공식 롤백 절차와 복구 기준 확인 필요
근거 및 출처 · 데이터 한계공식 근거 분류, 공격 경로, 내부 프로필 판단과 참고자료 보기
서비스 거부(DoS)
제목·설명 기반 추정 · 대상 제품 유형: 제품 유형 미확정
- 제품 유형
- 제품 유형 미확정
- 분류 근거
- denial of service
- CWE
- 미등록
실제 적용 전 최종 확인
- 이 가이드는 공개된 CVE·KEV·EPSS·KISA 정보와 일반 취약점 운영 절차를 구조화한 것으로, 실제 자산 영향 여부를 자동 확정하지 않습니다.
- 제품별 변경 명령, 레지스트리, 설정값은 공급사 공식 문서에서 확인된 경우에만 적용해야 합니다.
- EPSS는 악용 확률 예측값이며 자산 중요도·외부 노출·보완통제·업무 영향도를 대체하지 않습니다.
- 서비스 거부(DoS) 분류는 제목·설명 기반 추정입니다. 공급사 권고의 취약점 유형과 다르면 공식 문서를 우선합니다.
- 실제 패키지·서비스·경로가 확정되지 않은 명령 3건은 공개하지 않았습니다.