시만텍, 8월 마이크로소프트 보안 취약점 관련 경고

뉴스 제공
시만텍코리아
2006-08-10 09:50
서울--(뉴스와이어)--마이크로소프트는 8월 마이크로소프트 보안 블러틴(Microsoft Security Bulletin)에서 12가지 새로운 보안 취약점을 발표했다. 시만텍 보안 연구소(Symantec Response Center)는 이 중 가장 위험도가 높은 것으로 평가되는 2가지 보안 이슈에 대한 권고사항을 발표했다.

서버 서비스의 취약점으로 인한 원격 코드 실행

시만텍 보안 연구소는 새로이 발표된 마이크로소프트 보안 취약점 중 서버 서비스 관련 취약점이 가장 위험도가 높은 것으로 보고 있다. 서버 서비스에 존재하는 이 버퍼 오버플로우 취약점은 원격지에 있는 사용자에 의해 공격이 가능하며 결과적으로 전체 시스템을 감염시킬 수 있다. 해당 취약점은 TCP 포트 139 및 445를 통한 RPC 메시지를 활용해 공격할 수 있으며, 이미 이를 공격할 수 있는 웜이 널리 확산됐을 가능성이 높다. 이 보안 취약점은 윈도우즈 2000, XP, Server 2003 시스템에 영향을 미치며 운영 시스템간 교차 공격도 가능할 수 있다.

마이크로소프트 파워포인트 관련 취약점

마이크로소프트는 파워포인트 애플리케이션 관련 여러 취약점에 대한 패치를 함께 발표했다. 이번 패치에는 Trojan.PPDropper.B와 관련된 것으로 밝혀졌던 ‘제로-데이’ 파워포인트 취약점 수정도 포함되어 있다. 이 트로이 목마는 이메일의 악성 파워포인트 첨부 파일을 통해 확산됐다.

시만텍 보안 연구소의 올리버 프리드리히(Oliver Friedrichs) 이사는 “새로 발표된 8월 보안 패치들은 파워포인트 취약점 외에도 인터넷 익스플로러, 마이크로소프트 오피스, 파워포인트, 아웃룩 익스프레스 등에 영향을 미치는 많은 클라이언트 부분의 보안 이슈들을 수정하고 있다”면서 “이러한 컨텐츠 취약점들은 연구자나 공격자들 모두가 가장 주시하고 있는 분야이며, 컨텐츠를 통한 공격 회수 역시 증가하고 있음을 관찰할 수 있다. 데스크톱 애플리케이션이 점점 더 주요 공격 타겟으로 떠오름에 따라, 사용자들이 모든 애플리케이션에 가능한 최신 소프트웨어 패치를 정기적으로 설치하는 것이 중요하다”고 조언했다.

시만텍은 기업들에게 다음과 같은 방지책을 권고하고 있다.

· 이러한 취약점이 주요 시스템에 미칠 가능성이 있는 악영향을 측정한다.

· 패치 설치 및 적절한 보안 솔루션을 사용한 베스트 프랙티스를 포함, 사전에 필요한 대응방안을 마련한다.

· 정보 및 네트워크의 통합성을 보호하기 위해 능동적으로 움직인다.

· 적절한 데이터 백업 프로세스 및 안전 장치가 정확하고 효율적으로 이루어지고 있는지 확인한다.

· 시스템 사용자들이 모든 미확인 이메일 첨부 파일 및 검증되지 않는 소스로부터의 웹 링크 클릭에 유의하도록 상기시킨다.

또한 시만텍은 개인 사용자에게 다음과 같은 사항을 따를 것을 권고한다.

· 소프트웨어를 최신 상태로 유지하기 위해 정기적으로 윈도우즈를 업데이트하고 최신의 보안 업데이트를 설치한다.

· 알 수 없는 첨부파일이나 첨부 이메일을 열거나, 검증되지 않은 소스나 알 수 없는 웹 링크의 클릭은 피한다.

· 현재 및 향후에 발생 가능한 위협에 대비해 ‘Norton Internet Security(노턴 인터넷 시큐리티)’와 같은 인터넷 보안 솔루션을 사용한다.

보다 자세한 정보는 아래 웹사이트에서 제공된다.

http://www.microsoft.com/korea/technet/security/bulletin/ms06-aug.mspx

시만텍 보안 연구소는 계속해서 이번 위협을 모니터링 및 분석해 고객들에게 알리고 필요한 업데이트 및 보안 컨텐츠를 제공할 예정이다.



웹사이트: http://www.symantec.co.kr

연락처

시만텍코리아 조애리 대리 559-3913 이메일 보내기
민커뮤니케이션 서영진/윤나리 566-8898 이메일 보내기