quickmenu
PC 뉴스 홈  

시만텍, 새로운 마이크로소프트 보안 취약점 관련 경고

2006-01-12 10:38

마이크로소프트는 마이크로소프트 보안 블러틴(Microsoft Security Bulletin)에서 MS 윈도우즈, 아웃룩/익스체인지와 관련한 2가지 새로운 보안 취약점을 발표했다. 이와 관련, 시만텍 보안연구소는 금번에 발표된 보안 취약점이 위험도가 높다고 밝히고, 해당 취약점에 대한 권고사항을 발표했다.

 

MS 윈도우즈 임베디드 웹 폰트(Embedded Web Fonts)의 버퍼 오버플로우 취약점

 

마이크로소프트 윈도우즈는 HTML 페이지에 대한 폰트를 원격서버로부터 자동으로 자동 다운받을 수 있는 기능을 지원하고 있다. 윈도우즈 98 이상 시스템의 경우, 잘못 생성된 임베디드 웹 폰트로 인해 원격 공격이 가능한 버퍼 오버플로우 취약점이 나타날 가능성이 높다. 공격자들은 악성 웹사이트나 HTML 이메일을 통해 사용자를 공격, 시스템을 완전히 장악할 수 있다. 단, 윈도우즈 XP 서비스 팩 2를 사용하고 있는 시스템은 해당 공격이 실행되는 것이 타 시스템에 비해 어렵다.

 

MS 아웃룩 및 익스체인지의 TNEF 디코딩시 나타나는 원격 코드 실행 취약점

 

마이크로소프트 익스체인지 서버와 마이크로소프트 아웃룩은 TNEF (Transport Neutral Encapsulation Format)를 포함한 메시지를 디코딩 할 시에 원격 코드 실행에 노출될 수 있는 취약점을 가지고 있는 것으로 나타났다. 해커 등은 해당 취약점을 악의적으로 작성된 이메일을 사용해 공격할 수 있으며, 이는 해당 이메일을 열거나 미리 보기를 실행한 사용자 혹은 이 메시지를 처리한 서버에 영향을 미치게 된다.

 

또한, 시만텍 보안연구소는 마이크로소프트 윈도우즈 WMF(Window Metafile) 보안 취약점 관련 업데이트를 설치하지 않는 사용자들에게 최대한 빨리 이를 실행할 것을 강력 권고하고 있다. 지난 1월 5일 발표된 이 업데이트는 마이크로소프트 윈도우즈 WMF 그래픽 렌더링 엔진이 공격 당하지 않도록 방지한다. 웜을 포함한 여러 악성 코드 프로그램이 웹, 이메일 및 인스턴트 메시지 등 다양한 매개를 통해 해당 취약점을 공격하고 있음이 발견됐다.

 

시만텍 보안 연구소의 올리버 프리드리히(Oliver Friedrichs) 수석 매니저는 “사용자들은 이메일 혹은 인스턴트 메시지를 통해 들어온 웹사이트 링크나 미확인 첨부 파일을 열지 않도록 각별한 주의를 기울여야 한다”면서 “범죄자들이 스팸 메시지를 통해 봇, 트로이, 스파이웨어와 같은 범죄 소프트웨어를 무방비 상태의 사용자 컴퓨터에 감염시키는 일이 크게 증가하고 있다”고 경고했다.

 

시만텍은 기업들에게 다음과 같은 방지책을 권고하고 있다.

• 이러한 취약점이 주요 시스템에 미칠 가능성이 있는 악영향을 측정한다.

• 패치 설치 및 적절한 보안 솔루션을 사용한 베스트 프랙티스를 포함, 사전에 필요한 대응방안을 마련한다.

• 정보 및 네트워크의 통합성을 보호하기 위해 능동적으로 움직인다.

• 적절한 데이터 백업 프로세스 및 안전 장치가 정확하고 효율적으로 이루어지고 있는지 확인한다.

• 시스템 사용자들이 모든 미확인 이메일 첨부 파일 및 검증되지 않는 소스로부터의 웹 링크 클릭에 유의하도록 상기시킨다.
 

또한 시만텍은 사용자에게 다음과 같은 사항을 따를 것을 권고한다.

• 소프트웨어를 최신 상태로 유지하기 위해 정기적으로 윈도우즈를 업데이트하고 최신의 보안 업데이트를 설치한다.

• 알 수 없는 첨부파일이나 첨부 이메일을 열거나, 검증되지 않은 소스나 알 수 없는 웹 링크의 클릭은 피한다.

• 현재 및 향후에 발생 가능한 위협에 대비해 ‘Norton Internet Security(노턴 인터넷 시큐리티)’와 같은 인터넷 보안 솔루션을 사용한다.

 

보다 자세한 정보는 아래 웹사이트에서 제공된다.

http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx

 

시만텍 보안연구소는 계속해서 이번 위협을 모니터링 및 분석해 고객들에게 알릴 예정이다.

 

 

이 기사의 의견 보기
psu8307 (ID) / 06-01-12 10:41/ 신고
아웃룩은 보안에 허점투성이로군요. 차라리 없애버리는게 낫지 않을련지...
valkyrie (ID) valkyrie님의 미디어로그 가기  / 06-01-12 11:25/ 신고
보안경고 보는 것도 이젠 질려버리겠습니다...ㅡㅡ;;
makesound (ID) / 06-01-12 19:25/ 신고
솔찍히 메일 클라이언트 다른것도 있는데....hotmail계정 쓸려고 아웃룩씁니다...이게 ms의 엿같은거죠..
xercxess (ID) / 06-01-12 21:24/ 신고
아웃룩 안쓰는게 정답인듯 합니다.
pdjp (ID) pdjp님의 미디어로그 가기  / 06-01-12 21:51/ 신고
아웃룩은 역시 사용할만한 물건이 아니군요.
aspire01 (ID) / 06-01-13 11:06/ 신고
정말 쓸게 못 되는군요~
pg1313 (ID) pg1313님의 미디어로그 가기  / 06-01-14 8:15/ 신고
윈도우 버전업 할때 버그도 같이 버전업하는 느낌..-_-)a
빌게이츠는 새로운 기능보다는 기존것의 안정화에 노력하면 어떨지?
kuki63 (ID) / 06-01-15 21:14/ 신고
절대 안쓰고 바로 언인스톨하죠.
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[01/12] MSI, 10월 한 달 푸짐한 혜택! 다채로운 PC 부품 이벤트 진행!  
[01/12] HP 인기 게이밍 노트북 2종, 11번가 십일절 초특가 프로모션 참여  
[01/12] 서린씨앤아이, HYTE 홀로라이브 사쿠라 미코 콜라보 제품 예약 판매 진행  
[01/12] LG전자, 오는 11일까지 성수동서 LG전자 서울숲 아트포레스트 진행  
[01/12] 삼성전자 갤럭시 생태계의 새식구 공개, 갤럭시 탭 S12 시리즈와 클립형 버즈 스마트태그3  
[01/12] 게임위, 확률형 아이템 표시의무 위반한 해외게임물 관련 이용 주의 당부  
[01/12] 에스라이즈, 11번가 월간 십일절서 ASUS TUF A18&GAMING V16 프로모션 진행  
[01/12] 라스트 에포크, 시즌 5 ‘서리화신의 분노’ 업데이트 진행  
[01/12] 'Pokemon Pokopia', 본편부터 익스팬션 패스까지 하나로.. 10월 29일 합본 패키지 출시  
[01/12] 포트나이트, ‘포트나이트의 악몽 2026’ 시작  
[01/12] 아마존 중고샵서 RTX 5090 샀더니 쿨러만? PCB 통째로 사라진 제품 배송  
[01/12] 엔비디아 GTX 700/ 900/ 10 시리즈 보안 업데이트용 드라이버 582.78 버전 배포  
[01/12] 디앤디컴, PC방 특화 메인보드 ‘MAXSUN 마일스톤 H610M 2.5G V3’ 출시  
[01/12] MSI QD-OLED로 공중 전투, 에이스 컴뱃 8 시브의 날개 프로모션 증정 이벤트  
[01/12] 하이엔드 설계의 진화, 마이크로닉스 프리미엄 PC 케이스 ‘HAVN HS 360’ 출시  
[01/12] 야마하뮤직코리아, 드러머를 위한 차세대 디지털 믹서 EAD50 국내 공식 론칭  
[01/12] 스타트럭코리아, 트럭 탄생 130주년 기념 120+10 프로모션 진행  
[01/12] IBM, 기업 AI 주권 거버넌스 강화 위한 IBM 밥 자체 호스팅 배포 버전 출시  
[01/12] TCL, 4-in-1 페이퍼 태블릿 '노트 A1 넥스트페이퍼' 국내 정식 출시  
[01/12] 단 5일! 게이밍 PC 구매 찬스.. MSI, G마켓 월첫세일 데스크탑 특가  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010