마이크로소프트에서 윈도우 코덱 라이브러리 관련 긴급 보안 패치를 내놨다.

이번에 취약점이 공개된 코덱 라이브러리는 사진과 동영상등의 이미지 자료를 표시하는데 사용되는 컴포넌트로, 공격자가 만들어 놓은 악성 이미지 파일을 감상 시 버퍼 오버플로우를 일으켜 사용자 데이터를 탈취(CVE-2020-1425)하거나 임의 코드 실행(CVE-2020-1457)이 가능한 취약점이 발견되었다.
마이크로소프트는 코덱 라이브러리 관련 취약점은 내부에서 발견된 것으로, 아직 실제 공격에 이용된 정황은 포착되지 않았다는 입장을 밝혔다. 해당 라이브러리는 웹 브라우저와 이미지 뷰어 등 다양한 프로그램에서 사용되므로, 악용될 경우 큰 피해로 이어질 수 있다.
취약점이 공개된 윈도우 코덱 라이브러리는 마이크로소프트 스토어를 통해 제공되며, 패치 역시 일반적인 윈도우 업데이트가 아닌 마이크로소프트의 앱 업데이트를 통해 제공된다. 일반적으로 마이크로소프트 스토어 앱 역시 자동 업데이트되지만 일부 설정에 따라 자동 업데이트가 지연될 수 있으므로, 만일을 대비해 마이크로소프트 스토어에서 직접 앱 업데이트를 진행해줄 필요가 있다.
|