마이크로소프트에서 치명적인 윈도우의 취약점 대응을 위한 긴급 패치를 공개할 것이란 내용이 흘러나왔다.

외신들에 따르면 이번 패치 내용은 모든 버전의 윈도우에서 보안을 위한 핵심 컴포넌트인 CryptoAPI와 관련된 Crypt32.dll 관련으로, 마이크로소프트는 일반 공개전 미 국방부를 포함해 보안에 민감한 핵심 고객사에 사전 제공한 것으로 알려졌다.
윈도우 CryptoAPI는 윈도우 데스크탑과 서버 인증, 인터넷 익스플로러와 엣지 브라우저의 민감한 정보 보호를 포함해 서드파티 어플리케이션과 유틸리티 등에 이용되는 핵심 컴포넌트로, 해당 컴포넌트의 취약점이 악용될 경우 윈도우의 전반적인 보안 기능이 무력화될 가능성을 배제할 수 없다.
한편, 윈도우 CryptoAPI의 Crypt32.dll은 약 23년 전인 1996년 출시된 윈도우 NT 4.0을 시작으로 윈도우에 적용된 CryptoAPI 컴포넌트로 포함, 현재 사용 중인 거의 모든 윈도우에 적용 중인 것으로 알려졌다.
이미 2014년 정식 지원이 종료된 윈도우 XP와 현지 시간으로 패치가 발표될 것으로 알려진 1월 14일 지원이 종료될 윈도우 7에도 대응 패치가 제공될지는 확실치 않다. 그러나 지난 2017년 워너크라이 사태처럼 일부 치명적인 취약점에 대해서는 지원이 종료된 윈도우 XP에도 패치를 제공한 전례를 볼 때, 일부 윈도우에 관련 패치가 제공될 가능성이 없지는 않다.
|