Windows AppX 배포 확장이 권한 관리를 부적절하게 수행하여 시스템 파일에 액세스하게 되면 권한 상승 취약성이 존재합니다. 이 취약성을 악용하려면 인증된 공격자가 특수 제작된 응용 프로그램을 실행하여 권한을 상승시켜야 합니다. 보안 업데이트는 AppX 배포 확장이 권한을 관리하는 방식(일명 'Windows AppX 배포 확장 권한 상승 취약성')을 수정하여 취약성을 해결합니다.
Windows AppX 배포 확장이 권한 관리를 부적절하게 수행하여 시스템 파일에 액세스하게 되면 권한 상승 취약성이 존재합니다. 이 취약성을 악용하려면 인증된 공격자가 특수 제작된 응용 프로그램을 실행하여 권한을 상승시켜야 합니다. 보안 업데이트는 AppX 배포 확장이 권한을 관리하는 방식(일명 'Windows AppX 배포 확장 권한 상승 취약성')을 수정하여 취약성을 해결합니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 78.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| 랜섬웨어 완충 | +5.00 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 7.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H | 2026. 04. 20. |
| NVDNIST | 2.0 | 6.1 |
| AV:L/AC:L/Au:N/C:P/I:P/A:C |
| 2026. 04. 20. |