방문을 환영합니다.
조회 수 3475 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제
Extra Form
ZDNet 뉴스에서 펌

「긴급」요하는 윈도우 보안취약점 공격코드 출현

                                                                       Joris Evers ( CNET News.com )   2007/01/18    

윈도우 내 한 보안취약점을 이용하는 공격코드가 인터넷에 유포됐다. 윈도우 운영체계 사용자는 패치를 시급히 설치해야 할 것이다.

이 공격코드(attack code)는 윈도우가 VML(Vector Markup Language) 문서를 처리하는 과정에서 나타나는 취약점을 악용한다. VML이란 웹에서 고품질의 그래픽을 생성하는 데 사용되는 언어이다. 이 버그는 VML 파일을 지원하는 윈도우 구성요소인「vgx.dll」에 위치한다.

MS는 지난 주 보안공지 MS-07-004를 통해 이 취약점에 대한 패치를 배포했다. 공지에서 MS는 이 취약점을 이용한 제한적인 사이버 공격이 관찰됐다고 경고하며 이 공격코드가 공개적으로 유포되지는 않은 상태라고 말했다. 하지만 16일(미국시간) 이 코드는 마침내 트래픽이 빈번한 한 온라인 보안포럼에서 공개 유포됐다.

MS의 한 관계자는 한 언급에서 “MS는 MS 보안공지 MS07-004에서 다루는 취약점을 악용하는 상세공격코드(detailed exploit code: 원격해킹실행코드)가 인터넷에 유포된 사실을 확인했다”라며 “MS의 모든 고객들이 MS 최신 보안업데이트를 설치하도록 권장한다”라고 말했다.

이 공격코드가 공개 유포되기 전에도 이뮤니티(Immunity) 보안 테스트 툴의 이용자는 위 취약점을 이용하는 여타 코드들을 입수할 수 있었다. 하지만 이들 공격코드는 공개 유포되지 않았으며 위 툴을 구입한 사람들에게만 제공됐다.

한편 시만텍은 딥사이트 보안정보 서비스(DeepSight security intelligence service)의 이용자를 대상으로 한 보안 경고 메시지에서 “이번 공개 유포된 공격코드는 그 유효성이 제한적인 것으로 추정된다”라며 “윈도우 XP와 윈도우 2000 영어판에 이 공격코드를 실행해보았으나 효과가 없었다”라고 말했다.

아울러 시만텍은 이 보안경고에서 “이 공격코드의 제작자가 바이너리 애널라이저(binary analyzer)로부터 추출한 스크린샷에서 이 취약점의 정확한 위치를 제시하고 있는 것으로 미루어볼 때 이 이외에도 개발 중인 공격코드가 더 있을 수도 있다”라고 덧붙였다.

이번 VML 취약점은 지난 9월 윈도우 사용자가 공격을 받은 이후 MS가 시급히 배포한 패치의 대상이 되었던 버그와 유사점이 있다. 즉 사용자가 IE에서 웹상의 악성 VML 파일을 열면 이 취약점에 노출되는 것이다.

MS에 따르면 윈도우 최신 버전들이 IE 7등의 IE 최신 버전과 함께 사용될 경우 취약점에 노출될 수 있다고 한다. 단 윈도우 비스타는 예외이다.

한편 MS 패치는 윈도우 자동 업데이트 기능을 통해서나 MS 업데이트 다운로드 사이트를 통해 배포되고 있다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수 원문 링크
공지 여러분들이 참여하여 꾸며나가는 IT소식/동향 게시판입니다. IT산업노조 2008.04.09 37389
26 일반 '레이저'효과 끝난 모토로라…3천500여명 구조조정 boddah 2007.01.22 2551
25 일반 [서적소개] 디지털 자본주의 : 미국의 새로운 세계지배 전략 jj 2007.01.21 3882
24 일반 ActiveX 문제의 진실 윈도우개발자 2007.01.19 2270
23 일반 [펌] [성명]Active X 덫에 제대로 걸린 한국, 이제 덫을 탈출할 때다! jj 2007.01.20 2057
22 일반 솔라리스, GPLv3 도입하나 linuxer 2007.01.19 2227
21 일반 LINUX-멋진 데스크탑 경연대회(Cool Desktop Contest)를 개최합니다 boddah 2007.01.19 2514
20 일반 IT서비스 '빅3', "중소 SW업계와 제안서 보상금 나누겠다" 과연... 2007.01.18 2466
19 일반 '알티베이스, R&D 인력 대거 모집 DBA 2007.01.18 3148
18 일반 '문 열린' NHN 서버 밭에서 공급사들 '혈투' 젯디 2007.01.18 2902
17 일반 교육용 오피스, MS 독점 아닌 경쟁으로 가야 젯디 2007.01.18 2587
16 일반 토발즈, DRM 기술「정말 싫다!」 linux 2007.01.18 2885
» 일반 「긴급」요하는 윈도우 보안취약점 공격코드 출현 윈도우개발자 2007.01.18 3475
14 일반 새해 정부 정보화 투자규모 ‘3조4천560억원’ IT노동자 2007.01.17 2860
13 일반 IE7 정품 인증「떠들썩」 젯디 2007.01.17 3506
12 일반 비스타 출시는 곧 리눅스의 상승 기회? 젯디 2007.01.17 2724
11 일반 와이브로 vs HSDPA「휴대인터넷 왕좌는?」 젯디 2007.01.16 3763
10 일반 썬「포트란」, 오픈소스로 다시 한번 영광을? 13 젯디 2007.01.16 4517
9 일반 통신시장지각변동 - 게임의 룰이 바뀐다. 개발자 2007.01.16 3037
8 일반 이클립스, 자바커뮤니티 합류...그 의미는? 개발자 2007.01.15 3757
7 일반 자바 소스 공개는 거역할 수 없는 흐름 개발자 2007.01.14 23365
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 Next
/ 10