마이크로소프트의 윈도우 제품에서 마우스 포인터를 표시하기 위한 파일 포맷인 ANI 파일 포맷 취약점에 대한 제로데이 공격이 속속 보고되고 있으며, 공격자가 만든 악의적 웹 사이트를 방문하거나, 정상적인 웹 사이트지만 공격자에 해킹당한 페이지를 열거나, 공격자가 보낸 이메일을 열어볼 때에 공격자가 의도하는 코드가 실행되는 위협이 있다.
이에 마이크로소프트의 긴급 보안 업데이트(패치)가 한국시간 4월 4일 오전에 발표될 예정이다. 발표될 보안 패치는 Windows 2000, Windows XP, Windows Server 2003, Windows Vista를 사용하는 고객에게 해당된다.
4월 4일 (수) 당 공격에 대한 보안 패치가 발표되는 즉시, 모든 사용자들은 컴퓨터에 패치를 설치할 것을 당부드린다고 MS측은 밝혔다.
MS측은 안티바이러스 제품을 사용하는 것도 피해 예방에 큰 도움이 된다고 밝히면서, 의심스러운 메일을 열어보지 않아야 하고, 특히 메일이나 메신저로 전달된 링크를 누르기 전에 안전한 사이트인지 확인해야 한다고 덧붙였다.
이번 공격으로 피해를 본 고객은 마이크로소프트 고객지원센터(전화 1577-9700)의 도움을 받을 수 있다.
*제로데이 공격이란?
보안 취약점이 발견되었을 때 그 문제의 존재 자체가 널리 공표되기도 전에 해당 취약점을 악용하여 이루어 지는 보안 공격. 공격의 신속성을 의미하는 것으로, 일반적으로 컴퓨터에서 취약점이 발견되면 제작자나 개발자가 취약점을 보완하는 패치를 배포하고 사용자가 이를 내려받아 대처하는 것이 관례이나, 제로 데이 공격은 대응책이 공표되기도 전에 공격이 이루어 지기 때문에 대처 방법이 없다. 아직 알려지지 않은 취약 지점도 공격할 수 있는 알려지지 않은 프로그램 공격도 이에 속하며, 공격에 이용된 패킷의 특징을 분석해서 아직 발견되지 않은 취약점을 이용한 공격을 차단하는 연구도 진행되고 있으나 아직 확실한 해결책은 발견되지 않고 있다.
|