시만텍, 새로운 마이크로소프트 보안 취약점 관련 경고

뉴스 제공
시만텍코리아
2006-01-12 09:44
서울--(뉴스와이어)--마이크로소프트는 마이크로소프트 보안 블러틴(Microsoft Security Bulletin)에서 MS 윈도우즈, 아웃룩/익스체인지와 관련한 2가지 새로운 보안 취약점을 발표했다. 이와 관련, 시만텍 보안연구소는 금번에 발표된 보안 취약점이 위험도가 높다고 밝히고, 해당 취약점에 대한 권고사항을 발표했다.

마이크로소프트 윈도우즈는 HTML 페이지에 대한 폰트를 원격서버로부터 자동으로 자동 다운받을 수 있는 기능을 지원하고 있다. 윈도우즈 98 이상 시스템의 경우, 잘못 생성된 임베디드 웹 폰트로 인해 원격 공격이 가능한 버퍼 오버플로우 취약점이 나타날 가능성이 높다. 공격자들은 악성 웹사이트나 HTML 이메일을 통해 사용자를 공격, 시스템을 완전히 장악할 수 있다. 단, 윈도우즈 XP 서비스 팩 2를 사용하고 있는 시스템은 해당 공격이 실행되는 것이 타 시스템에 비해 어렵다.

마이크로소프트 익스체인지 서버와 마이크로소프트 아웃룩은 TNEF (Transport Neutral Encapsulation Format)를 포함한 메시지를 디코딩 할 시에 원격 코드 실행에 노출될 수 있는 취약점을 가지고 있는 것으로 나타났다. 해커 등은 해당 취약점을 악의적으로 작성된 이메일을 사용해 공격할 수 있으며, 이는 해당 이메일을 열거나 미리 보기를 실행한 사용자 혹은 이 메시지를 처리한 서버에 영향을 미치게 된다.

또한, 시만텍 보안연구소는 마이크로소프트 윈도우즈 WMF(Window Metafile) 보안 취약점 관련 업데이트를 설치하지 않는 사용자들에게 최대한 빨리 이를 실행할 것을 강력 권고하고 있다. 지난 1월 5일 발표된 이 업데이트는 마이크로소프트 윈도우즈 WMF 그래픽 렌더링 엔진이 공격 당하지 않도록 방지한다. 웜을 포함한 여러 악성 코드 프로그램이 웹, 이메일 및 인스턴트 메시지 등 다양한 매개를 통해 해당 취약점을 공격하고 있음이 발견됐다.

시만텍 보안 연구소의 올리버 프리드리히(Oliver Friedrichs) 수석 매니저는 “사용자들은 이메일 혹은 인스턴트 메시지를 통해 들어온 웹사이트 링크나 미확인 첨부 파일을 열지 않도록 각별한 주의를 기울여야 한다”면서 “범죄자들이 스팸 메시지를 통해 봇, 트로이, 스파이웨어와 같은 범죄 소프트웨어를 무방비 상태의 사용자 컴퓨터에 감염시키는 일이 크게 증가하고 있다”고 경고했다.

시만텍은 기업들에게 다음과 같은 방지책을 권고하고 있다.

· 이러한 취약점이 주요 시스템에 미칠 가능성이 있는 악영향을 측정한다.

· 패치 설치 및 적절한 보안 솔루션을 사용한 베스트 프랙티스를 포함, 사전에 필요한 대응방안을 마련한다.

· 정보 및 네트워크의 통합성을 보호하기 위해 능동적으로 움직인다.

· 적절한 데이터 백업 프로세스 및 안전 장치가 정확하고 효율적으로 이루어지고 있는지 확인한다.

· 시스템 사용자들이 모든 미확인 이메일 첨부 파일 및 검증되지 않는 소스로부터의 웹 링크 클릭에 유의하도록 상기시킨다.

또한 시만텍은 사용자에게 다음과 같은 사항을 따를 것을 권고한다.

· 소프트웨어를 최신 상태로 유지하기 위해 정기적으로 윈도우즈를 업데이트하고 최신의 보안 업데이트를 설치한다.

· 알 수 없는 첨부파일이나 첨부 이메일을 열거나, 검증되지 않은 소스나 알 수 없는 웹 링크의 클릭은 피한다.

· 현재 및 향후에 발생 가능한 위협에 대비해 ‘Norton Internet Security(노턴 인터넷 시큐리티)’와 같은 인터넷 보안 솔루션을 사용한다.

보다 자세한 정보는 아래 웹사이트에서 제공된다.
http://www.microsoft.com/technet/security/bulletin/ms06-jan.mspx

시만텍 보안연구소는 계속해서 이번 위협을 모니터링 및 분석해 고객들에게 알릴 예정이다.



웹사이트: http://www.symantec.co.kr

연락처

시만텍코리아 조애리 대리 559-3913 이메일 보내기
민커뮤니케이션 서영진/윤나리 566-8898 이메일 보내기