뉴스
 








 
 
 




전송 2010-01-25 11:09
[뉴스]

안철수硏, 인터넷 익스플로러 취약점 주의 권고

안철수연구소(대표 김홍선, www.ahnlab.com)는 최근 MS 인터넷 익스플로러(IE)의 제로데이 보안 취약점이 일반에 공개되고, 이를 악용한 악성코드 배포사례가 국내에서도 발견되어 주의가 필요하다고 발표했다. 또한, 22일 새벽에 발표된 MS의 공식 보안 패치 적용 등 보안 수칙도 발표했다.

 

최근 중국에서 구글 해킹에 이용된 이번 취약점은 IE 6부터 IE 8까지 대부분의 버전에 해당된다. 안철수연구소 네트워크 보안 장비인 '트러스가드'의 로그 분석 결과 이번 취약점을 이용한 공격이 국내에서도 다수 탐지되고 있다. 얼마 전 특정 메신저를 통한 악성코드 유포도 이번 취약점을 악용한 것으로 알려졌다.

 

이번 취약점이 있는 PC에서 악의적인 웹사이트에 접속하면 악성코드가 자동 설치되고, 이후 이메일, 주민등록번호, 온라인 계정, 비밀번호 등 PC 내 모든 개인 정보 및 자료가 유출될 수 있으므로, 피해를 막기위해 필수 보안 수칙을 지켜야 한다고 안철수 연구소는 전했다.

 

첫째, MS사가 제공하는 MS10-002 보안 패치를 반드시 설치한다. 이를 위해 자동 업데이트를 항상 실행한다.

 

둘째, 신뢰하지 않는 웹사이트 접속을 가급적 삼가고, 신뢰하지 않은 사용자에게 온 메일이나 웹사이트는 방문하지 말아야 한다.

 

셋째, 해킹, 바이러스, 스파이웨어 등을 종합적으로 막아주는 V3 등과 같은 통합 백신을 하나 정도 설치해둔다. 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트되도록 하고 실시간 검사기능이 항상 작동하도록 설정한다

 

넷째, 윕사이트 방문 시 안철수연구소가 제공하는 위험 사이트 차단 무료 서비스인 '사이트가드'(http://www.siteguard.co.kr)를 사용해 자신의 PC 시스템을 보호한다.

 

다섯째, 웹 서핑 때 '보안경고' 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 '예'를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 '예' '아니오' 중 어느 것도 선택하지 말고 창을 닫는다.

 

한편, 현재까지 발견된 공격은 모두 특정 메신저와 이메일을 통해 악의적인 웹 사이트로 접속을 유도하는 타깃 공격이였으며, 앞으로도 검색 엔진 최적화(SEO; Search Engine Optimization)를 악용하거나 SNS 사이트의 댓글 등 다양한 방법으로 악의적 웹사이트에 접속하도록 유도하는 형태가 등장할 것으로 예측된다.

  태그(Tag)  : 안랩, 인터넷익스플로러
관련 기사 보기
태그가 등록되지 않아 관련 기사를 출력할 수 없습니다

  이욱기 前 기자 / 필명 망각인간 / 망각인간님에게 문의하기 nansaeyuki@bodnara.co.kr
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS 윈도우 11 26H2 버전 정식 배포 시작
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.

허접프로그래머 valkyrie님의 미디어로그 가기  / 10-01-25 16:19/ 자국/ 신고/ 이댓글에댓글달기
하여간 저런 악성코드들은 도대체 왜 만들어서 뿌리는지 모르겠어요;
nift nift님의 미디어로그 가기  / 10-01-25 18:41/ 자국/ 신고/ 이댓글에댓글달기
열심히 대처는 하시는거 같은데 좀더 미리미리 확실하게 막아줄순 없는 것인지 ...

유리카 king8407님의 미디어로그 가기  / 10-01-25 20:02/ 자국/ 신고/ 이댓글에댓글달기
v3사용하면서 사이트가드는 사용중이네요
대박인생 bigfog님의 미디어로그 가기  / 10-01-25 20:09/ 자국/ 신고/ 이댓글에댓글달기
일단, MS10-002 패치를 설치해야 겠군요.
악성코드 참 징글증글하게 나오네요.

Meho ho5945님의 미디어로그 가기  / 10-01-25 20:17/ 자국/ 신고/ 이댓글에댓글달기
그놈의 보안경고창은 어딜 들어갈 때마다 뜨더만... IE8까지 보안이 허술하다면 느리고, 어디 사이트 들어가려하면 막히게 되는걸 쓰는바에야 차라리 다른 웹브라우저를 쓰는게 낫겠습니다. 하지만 금융권에선 정말 어쩔 수 없어서...쳇

Tuna☆09 ohye701님의 미디어로그 가기  / 10-01-25 23:58/ 자국/ 신고/ 이댓글에댓글달기
그런데 일반인들에게 신뢰와 신뢰받지 못할 사이트의 구분이 쉬울까요?

끓여만든배 / 10-01-26 2:49/ 자국/ 신고/ 이댓글에댓글달기
IE는 취약점이 끝도 없는 듯...

전진맨 jenjinman님의 미디어로그 가기  / 10-01-30 8:41/ 자국/ 신고/ 이댓글에댓글달기
혼자 사용하면 괜찮은데 여러명이 사용하면 어느 순간에 악성코드들이 나타나네요.
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또 5
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크