Windows 11에서 블루스크린이 반복될 때 — 미니덤프·이벤트 뷰어·WinDbg로 원인 찾기

Windows 11에서 블루스크린이 반복되면 MEMORY_MANAGEMENT, PAGE_FAULT_IN_NONPAGED_AREA, DRIVER_IRQL_NOT_LESS_OR_EQUAL 같은 Stop Code가 나타날 수 있습니다. 다만 Stop Code 하나만으로 실제 원인을 확정하기는 어렵습니다. 드라이버, 메모리, 저장장치, Windows 업데이트, BIOS·펌웨어 등 여러 원인이 같은 형태의 블루스크린을 일으킬 수 있기 때문입니다. 처음부터 모든 드라이버를 업데이트하거나 SFC·DISM·CHKDSK를 차례로 실행하기보다 Windows가 남긴 이벤트 로그와 Crash Dump를 먼저 확인하는 편이 좋습니다. 전체 … 더 읽기

Windows 11에서 0x800f081f 오류가 발생할 때 — DISM·CBS.log·복구 원본 점검

Windows 11에서 시스템 파일 복구를 위해 DISM을 실행했을 때, 마지막 단계에서 다음 오류가 나타날 수 있습니다. Windows 기능이나 .NET Framework 3.5를 활성화할 때도 같은 오류 코드가 나타날 수 있습니다. 0x800f081f는 단순히 DISM 프로그램 자체가 고장났다는 의미가 아닙니다. Microsoft는 이 오류를 CBS_E_SOURCE_MISSING으로 정의합니다. Windows 구성 요소 복구나 기능 설치에 필요한 원본 파일을 찾을 수 없는 상태를 … 더 읽기

Windows 11에서 프로그램이 갑자기 종료될 때 — 안정성 모니터·이벤트 뷰어·WER 로그로 원인 찾기

Windows 11에서 사용하던 프로그램이 아무런 안내 없이 갑자기 종료되거나 특정 작업을 할 때마다 반복해서 꺼지는 경우가 있습니다. 이런 문제가 발생하면 프로그램을 바로 삭제하고 다시 설치하거나 sfc /scannow부터 실행하기 쉽습니다. 하지만 애플리케이션 충돌은 프로그램 자체의 버그뿐 아니라 플러그인, 드라이버, 보안 프로그램, 런타임 구성 요소, Windows 시스템 파일 등 다양한 원인으로 발생할 수 있습니다. 따라서 먼저 언제 … 더 읽기

CVE-2026-76404 Splunk MCP Server RCE 취약점 분석 및 패치 방법

Splunk MCP Server의 역직렬화 기반 RCE CVE-2026-76404는 Splunk의 MCP Server app에서 발견된 원격 코드 실행(Remote Code Execution) 취약점입니다. Splunk는 2026년 8월 19일 보안 권고문 SVD-2026-0808으로 이 취약점을 공개했습니다. 영향 범위는 Splunk MCP Server app 1.2.1 미만입니다.Splunk admin 역할을 가진 사용자가 취약점을 악용하면 Splunk가 실행되는 기반 운영체제에서 임의 명령을 실행할 수 있습니다. 문제의 핵심은 MCP Server … 더 읽기

CVE-2026-33824 Windows IKE 원격 코드 실행 취약점 원인 분석과 패치 방법

인증 없이 원격 코드 실행이 가능한 Windows IKE 취약점 CVE-2026-33824는 Windows의 Internet Key Exchange(IKE) Service Extensions에서 발생하는 원격 코드 실행(Remote Code Execution) 취약점입니다. Microsoft는 이 문제를 Double Free(CWE-415) 메모리 관리 취약점으로 분류했으며, 공격자가 별도의 Windows 계정이나 사용자 상호작용 없이 네트워크를 통해 악용할 수 있다고 설명합니다. Microsoft 기준 CVSS 3.1 점수는 9.8 Critical입니다. 관리자 관점에서 풀어보면 … 더 읽기

CVE-2026-56197 Windows Admin Center RCE 취약점 원인 분석과 패치 방법

관리자 권한이 있는 WAC 계정이 탈취됐다면 더 위험한 취약점 CVE-2026-56197은 Microsoft Windows Admin Center(WAC)에서 발생하는 원격 코드 실행(Remote Code Execution) 취약점입니다. Microsoft의 공식 CVE 설명에 따르면 Windows Admin Center가 명령에 사용되는 특수 문자를 적절하게 무력화하지 못하는 Command Injection(명령 주입)이 원인입니다. 권한을 가진 공격자는 네트워크를 통해 코드를 실행할 수 있으며, 취약점 유형은 CWE-77로 분류됩니다. Microsoft가 부여한 … 더 읽기

CVE-2026-59310 VMware vCenter 원격 코드 실행 취약점 원인 분석과 패치 방법

인증 없이 vCenter에서 코드 실행까지 가능한 Critical 취약점 CVE-2026-59310은 VMware vCenter Server의 Syslog Server에서 발생하는 디렉터리 트래버설(Directory Traversal) 취약점입니다. Broadcom은 2026년 7월 29일 보안 권고문 VMSA-2026-0006으로 이 취약점을 공개했고, 이후 8월 3일 VMSA-2026-0006.1로 업데이트했습니다. CVSS 3.1 점수는 9.8 Critical이며 공격 벡터는 다음과 같습니다. 실무 관점에서 풀어보면 다음과 같습니다. Broadcom은 네트워크에서 vCenter에 접근할 수 있는 공격자가 … 더 읽기

CVE-2026-20349 Cisco ASA/FTD SSL VPN DoS 취약점 원인 분석과 패치 방법

실제 악용이 확인된 Cisco SSL VPN 취약점 2026년 8월 공개된 CVE-2026-20349는 Cisco Secure Firewall Adaptive Security Appliance(ASA)와 Secure Firewall Threat Defense(FTD)의 Remote Access SSL VPN 서비스에서 발생하는 서비스 거부(DoS) 취약점입니다. 공격자는 별도 로그인 계정 없이 네트워크를 통해 취약한 SSL VPN 서비스에 접근할 수 있습니다.비정상적으로 구성된 HTTP 요청이 처리되는 과정에서 장비를 예상치 못하게 재시작시킬 수도 있습니다. … 더 읽기

CVE-2026-55040 SharePoint JWT 인증 우회 취약점 원인 분석과 패치 방법

로그인하지 않은 공격자가 SharePoint 사용자로 가장할 수 있는 취약점 CVE-2026-55040은 Microsoft SharePoint Server의 인증 처리 과정에서 발생하는 보안 기능 우회(Security Feature Bypass) 취약점입니다. 이 취약점은 단순한 권한 설정 오류가 아니며,SharePoint가 서비스 간 인증에 사용하는 JWT(JSON Web Token) 검증 파이프라인의 여러 검증 절차가 제대로 연결되지 않은 것이 핵심 원인입니다. Microsoft가 제공한 CVSS 3.1 점수는 9.1 Critical이고, … 더 읽기

Windows WinSock/Kernel 권한 상승 취약점 원인 분석과 패치·점검 방법-CVE-2023-21768

WinSock 취약점인데 왜 관리자 권한까지 탈취될까? Windows에서 인터넷이나 사내 네트워크를 사용하는 대부분의 프로그램은 WinSock(Windows Sockets) 인터페이스를 사용합니다.브라우저, 메신저, 서버 프로그램처럼 소켓 통신을 하는 애플리케이션 뒤에는 Windows 커널 영역에서 네트워크 처리를 지원하는 구성 요소가 있습니다. 그중 하나인 AFD(Ancillary Function Driver for WinSock)는 실제 시스템에서 afd.sys라는 커널 모드 드라이버로 동작합니다. Microsoft 문서도 AFD가 Windows Sockets 애플리케이션을 지원하는 … 더 읽기