MS 취약점 이용한 제로데이 공격 주의

MS 취약점 이용한 제로데이 공격 주의

입력 2012-06-30 00:00
수정 2012-06-30 17:37
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
보안업체 잉카인터넷은 마이크로소프트(MS)의 인터넷 관련 프로그램 언어인 xml 코어 서비스 취약점을 악용한 악성파일이 국내외로 유포되고 있다고 30일 밝혔다.

MS는 지난 12일 보안 권고문을 통해 윈도 운영체제와 오피스 2003, 오피스 2007 버전에서 악용될 수 있는 ‘제로데이(Zero-Day)’ 취약점이 발견됐다고 발표한 바 있다.

제로데이 취약점이란 보안 위협에 대비한 패치가 아직 나오지 않은 상태의 취약점을 말한다.

이번 제로데이 공격은 주로 취약한 웹사이트를 통해 이뤄지고 있으며 이용자가 웹사이트를 방문하면 시스템을 감염시켜 설치된 보안 제품 정보 등을 빼낸다.

MS는 공식 보안패치를 제공하기 전까지 취약점을 우선 제거할 수 있는 ‘픽스잇(Fix it)’ 패치를 배포 중이다.

잉카인터넷 대응팀은 “공격을 막으려면 픽스잇 임시 패치를 설치하고 백신 제품을 최신 버전으로 업데이트 해야 한다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
상속세 개편안 여러분의 생각은 어떤가요?
상속되는 재산에 세금을 매기는 유산세 방식이 75년 만에 수술대에 오른다. 피상속인(사망자)이 물려주는 총재산이 아닌 개별 상속인(배우자·자녀)이 각각 물려받는 재산에 세금을 부과하는 방안(유산취득세)이 추진된다. 지금은 서울의 10억원대 아파트를 물려받을 때도 상속세를 내야 하지만, 앞으로는 20억원까진 상속세가 면제될 될 것으로 보인다. 이러한 상속세 개편에 대한 여러분의 생각은?
동의한다.
동의 못한다.
광고삭제
광고삭제
위로