뉴스
 








 
 
 




전송 2006-01-12 10:38
[뉴스]

시만텍, 새로운 마이크로소프트 보안 취약점 관련 경고

마이크로소프트는 마이크로소프트 보안 블러틴(Microsoft Security Bulletin)에서 MS 윈도우즈, 아웃룩/익스체인지와 관련한 2가지 새로운 보안 취약점을 발표했다. 이와 관련, 시만텍 보안연구소는 금번에 발표된 보안 취약점이 위험도가 높다고 밝히고, 해당 취약점에 대한 권고사항을 발표했다.

 

MS 윈도우즈 임베디드 웹 폰트(Embedded Web Fonts)의 버퍼 오버플로우 취약점

 

마이크로소프트 윈도우즈는 HTML 페이지에 대한 폰트를 원격서버로부터 자동으로 자동 다운받을 수 있는 기능을 지원하고 있다. 윈도우즈 98 이상 시스템의 경우, 잘못 생성된 임베디드 웹 폰트로 인해 원격 공격이 가능한 버퍼 오버플로우 취약점이 나타날 가능성이 높다. 공격자들은 악성 웹사이트나 HTML 이메일을 통해 사용자를 공격, 시스템을 완전히 장악할 수 있다. 단, 윈도우즈 XP 서비스 팩 2를 사용하고 있는 시스템은 해당 공격이 실행되는 것이 타 시스템에 비해 어렵다.

 

MS 아웃룩 및 익스체인지의 TNEF 디코딩시 나타나는 원격 코드 실행 취약점

 

마이크로소프트 익스체인지 서버와 마이크로소프트 아웃룩은 TNEF (Transport Neutral Encapsulation Format)를 포함한 메시지를 디코딩 할 시에 원격 코드 실행에 노출될 수 있는 취약점을 가지고 있는 것으로 나타났다. 해커 등은 해당 취약점을 악의적으로 작성된 이메일을 사용해 공격할 수 있으며, 이는 해당 이메일을 열거나 미리 보기를 실행한 사용자 혹은 이 메시지를 처리한 서버에 영향을 미치게 된다.

 

또한, 시만텍 보안연구소는 마이크로소프트 윈도우즈 WMF(Window Metafile) 보안 취약점 관련 업데이트를 설치하지 않는 사용자들에게 최대한 빨리 이를 실행할 것을 강력 권고하고 있다. 지난 1월 5일 발표된 이 업데이트는 마이크로소프트 윈도우즈 WMF 그래픽 렌더링 엔진이 공격 당하지 않도록 방지한다. 웜을 포함한 여러 악성 코드 프로그램이 웹, 이메일 및 인스턴트 메시지 등 다양한 매개를 통해 해당 취약점을 공격하고 있음이 발견됐다.

 

시만텍 보안 연구소의 올리버 프리드리히(Oliver Friedrichs) 수석 매니저는 “사용자들은 이메일 혹은 인스턴트 메시지를 통해 들어온 웹사이트 링크나 미확인 첨부 파일을 열지 않도록 각별한 주의를 기울여야 한다”면서 “범죄자들이 스팸 메시지를 통해 봇, 트로이, 스파이웨어와 같은 범죄 소프트웨어를 무방비 상태의 사용자 컴퓨터에 감염시키는 일이 크게 증가하고 있다”고 경고했다.

 

시만텍은 기업들에게 다음과 같은 방지책을 권고하고 있다.

• 이러한 취약점이 주요 시스템에 미칠 가능성이 있는 악영향을 측정한다.

• 패치 설치 및 적절한 보안 솔루션을 사용한 베스트 프랙티스를 포함, 사전에 필요한 대응방안을 마련한다.

• 정보 및 네트워크의 통합성을 보호하기 위해 능동적으로 움직인다.

• 적절한 데이터 백업 프로세스 및 안전 장치가 정확하고 효율적으로 이루어지고 있는지 확인한다.

• 시스템 사용자들이 모든 미확인 이메일 첨부 파일 및 검증되지 않는 소스로부터의 웹 링크 클릭에 유의하도록 상기시킨다.
 

또한 시만텍은 사용자에게 다음과 같은 사항을 따를 것을 권고한다.

• 소프트웨어를 최신 상태로 유지하기 위해 정기적으로 윈도우즈를 업데이트하고 최신의 보안 업데이트를 설치한다.

• 알 수 없는 첨부파일이나 첨부 이메일을 열거나, 검증되지 않은 소스나 알 수 없는 웹 링크의 클릭은 피한다.

• 현재 및 향후에 발생 가능한 위협에 대비해 ‘Norton Internet Security(노턴 인터넷 시큐리티)’와 같은 인터넷 보안 솔루션을 사용한다.

 

보다 자세한 정보는 아래 웹사이트에서 제공된다.

http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx

 

시만텍 보안연구소는 계속해서 이번 위협을 모니터링 및 분석해 고객들에게 알릴 예정이다.

 

 

관련 기사 보기
/
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
MS 윈도우 11 26H2 버전 정식 배포 시작
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

대나무 (psu8307) / 06-01-12 10:41/ 자국/ 신고/ 이댓글에댓글달기
아웃룩은 보안에 허점투성이로군요. 차라리 없애버리는게 낫지 않을련지...

허접프로그래머 (valkyrie) valkyrie님의 미디어로그 가기  / 06-01-12 11:25/ 자국/ 신고/ 이댓글에댓글달기
보안경고 보는 것도 이젠 질려버리겠습니다...ㅡㅡ;;

문영민 (makesound) / 06-01-12 19:25/ 자국/ 신고/ 이댓글에댓글달기
솔찍히 메일 클라이언트 다른것도 있는데....hotmail계정 쓸려고 아웃룩씁니다...이게 ms의 엿같은거죠..

엄성욱 (xercxess) / 06-01-12 21:24/ 자국/ 신고/ 이댓글에댓글달기
아웃룩 안쓰는게 정답인듯 합니다.

바람공자 (pdjp) pdjp님의 미디어로그 가기  / 06-01-12 21:51/ 자국/ 신고/ 이댓글에댓글달기
아웃룩은 역시 사용할만한 물건이 아니군요.

문수 (aspire01) / 06-01-13 11:06/ 자국/ 신고/ 이댓글에댓글달기
정말 쓸게 못 되는군요~

티끌모아티끌 (pg1313) pg1313님의 미디어로그 가기  / 06-01-14 8:15/ 자국/ 신고/ 이댓글에댓글달기
윈도우 버전업 할때 버그도 같이 버전업하는 느낌..-_-)a
빌게이츠는 새로운 기능보다는 기존것의 안정화에 노력하면 어떨지?

국이사랑 (kuki63) / 06-01-15 21:14/ 자국/ 신고/ 이댓글에댓글달기
절대 안쓰고 바로 언인스톨하죠.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16
[결과발표] 2025년 2분기 포인트 소진 로 18

실시간 댓글
소셜 네트워크