국내 웹 브라우저 시장에 약 96%를, 전세계적으로는 약 70%에 가까운 시장점유율을 보여주고 있는 마이크로소프트의 인터넷 익스플로러의 전 버전에서 치명적인 결함이 발생됐다. 이번 결함은 MS에서 공식적인 보안패치가 발표되기 전 까지의 시간을 이용해 악성 코드를 유포하는 '제로데이 어택'으로, 해외 쇼핑몰 사이트를 중심으로 확산중이다.
현재, 보안 결함에 해당되는 익스플로러는 5.01과 6, 7, 8 베타2 등 현재 사용중인 익스플로러의 모든 버전이라고 봐도 무방할 정도. 이번 취약점은 MS의 보안서비스 공급자인 중국계회사 노운섹(Knowsec)의 실수로 공개된 것.
이번 취약점은 'CVE-2008-4844'로 명명되었으며, MS 익스플로러로 특정 페이지에 접근시 XML 처리 과정중 악성 코드가 무방비로 실행되기 때문에, 이를 통해 해커는 사용자의 컴퓨터의 원격 조정이 가능할 수 있다. 지난 10일 발표된 익스플로러 관련 12월 최신 보안 패치(MS08-073(KB958215)) 직후 이번 보안 결함이 발생된 것으로, 현재까지 패치를 통한 취약점 해결은 공식적으로 발표되지 않고 있다.
익스플로러 보안 결함에 대처하기 위해 시만텍은 'Bloodhound.Exploit.219'를, McAfee는 'Downloader-AZN'을, 트렌드마이크로는 'JS_DLOAD.MD' 등 이라고 취약점 코드를 지정해 대응책을 마련하고 있으며, 보안업체들은 '액티브 스트립트'의 사용 제한을 권장한다고 밝혔다.
새로운 패치가 MS를 통해 공식 발표되기 전까지 익스플로러 웹 브라우저 사용자들은 인터넷 옵션 중 보안 항목에서 '액티브X 스크립트'를 사용하지 않거나 확인으로 지정해, 신뢰할 수 없는 사이트의 액티브X 실행을 방지해야한다. |