마이크로소프트의 탐지 및 대응 팀(Detection and Response Team, 이하 DART)이 원격 코드 실행 취약점(CVE-2019-0708)을 경고하고 패치를 공개하였다.

이번 보안 취약점은 'BlueKeep (이하 블루킵)'이라고도 부르며 원격 데스크톱 서비스에 존재한다. 사람이 따로 실행하지 않아도 작동하며 공격자는 원격 데스크톱 프로토콜로 블루킵을 전파시켜서 다른 시스템을 제어할 수 있다.
웜(wrom) 계열이어서 자가 복제하고 자동 실행되기 때문에 악명 높은 '워너크라이(WannaCry)'처럼 전 세계에서 수많은 시스템에 감염될 가능성이 있다. 마이크로소프트는 오픈소스 원격 측정으로 네트워크 수준 인증에서 현재 40만여 개 시스템이 위험한 상태라고 보았는데 모두 블루킵 공격자의 먹잇감이 될 수 있다.
DART는 그런 문제에 대비하여 패치를 준비했으며 윈도우 시스템을 최신판으로 업데이트하라고 권고하였으며, 네트워크 수준 인증(Network Level Authentication)을 활성화하고 원격 데스크톱 프로토콜로 인증 받지 못한 접근을 차단하라고 하였다.
|