MS 취약점 이용한 제로데이 공격 주의

MS 취약점 이용한 제로데이 공격 주의

입력 2012-06-30 00:00
수정 2012-06-30 17:37
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
보안업체 잉카인터넷은 마이크로소프트(MS)의 인터넷 관련 프로그램 언어인 xml 코어 서비스 취약점을 악용한 악성파일이 국내외로 유포되고 있다고 30일 밝혔다.

MS는 지난 12일 보안 권고문을 통해 윈도 운영체제와 오피스 2003, 오피스 2007 버전에서 악용될 수 있는 ‘제로데이(Zero-Day)’ 취약점이 발견됐다고 발표한 바 있다.

제로데이 취약점이란 보안 위협에 대비한 패치가 아직 나오지 않은 상태의 취약점을 말한다.

이번 제로데이 공격은 주로 취약한 웹사이트를 통해 이뤄지고 있으며 이용자가 웹사이트를 방문하면 시스템을 감염시켜 설치된 보안 제품 정보 등을 빼낸다.

MS는 공식 보안패치를 제공하기 전까지 취약점을 우선 제거할 수 있는 ‘픽스잇(Fix it)’ 패치를 배포 중이다.

잉카인터넷 대응팀은 “공격을 막으려면 픽스잇 임시 패치를 설치하고 백신 제품을 최신 버전으로 업데이트 해야 한다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
당신은 하루에 SNS와 OTT에 얼마나 시간을 소비하는가
우리 국민의 평균 수면 시간이 관련 통계 작성 이후 처음으로 줄었다. 잠을 이루지 못하는 사람의 비율도 크게 늘었다. 반면 유튜브와 넷플릭스 등의 이용자가 늘면서 미디어 이용 시간은 급증했다. 결국 SNS와 OTT를 때문에 평균수면시간도 줄었다는 분석이다. 당신은 하루에 SNS와 OTT에 얼마나 시간을 소비하는가?
1시간 미만
1시간~2시간
2시간 이상
광고삭제
광고삭제
위로