시만텍, MS 윈도 제로데이 취약점 발견 "패치 설치해야"

입력 2014-10-15 15:52
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

시만텍은 윈도 OS의 새로운 중대 취약점을 이용해 미국과 유럽 내 주요 조직을 공격한 사례가 보고됨에 따라 윈도 사용자들에게 패치 설치와 함께 주의를 당부한다고 15일 밝혔다.

공격자들은 ‘마이크로소프트 윈도 OLE 패키지 매니저 원격 코드 실행 취약점(CVE-2014-4114)’을 이용해 외부에서 OLE(개체 연결 삽입) 파일을 삽입해 공격하는 것으로 확인됐다.

샌드웜(Sandworm)으로 알려진 사이버스파이 조직은 이 취약점을 이용해 일명 ‘블랙 에너지(Black Energy)’ 백도어라고도 불리는 ‘Backdoor.Lancafdo.A’를 목표 조직에 설치한 것으로 알려졌다.

이 취약점은 윈도 비스타 서비스 팩 2부터 윈도 8.1 및 윈도 서버 2008, 2012에 이르기까지 모든 윈도 버전에 영향을 미치는 것으로 보고됐다.

또 취약점은 윈도에서 OLE를 처리하는 방식과 관련된 것으로, OLE는 한 문서의 리치 데이터를 다른 문서에 삽입하거나, 문서 링크를 다른 문서에 삽입할 수 있는 마이크로소프트의 기술이다.

시만텍 윤광택 이사는 “윈도 사용자 모두에게 영향을 미칠 수 있는 중대한 사안인 만큼 기업은 물론 개인사용자들도 주의를 요한다”며 “MS의 보안 패치를 즉각 설치, 보안 소프트웨어를 최신 버전으로 업데이트, 이메일 첨부파일 확인을 꼼꼼히 해야 한다”고 주의를 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 부모-자녀 한 동네 사는 실버타운 만든다더니…오세훈표 '골드빌리지' 무산
  • 오늘은 '소설' 본격적인 겨울 준비 시작…소설 뜻은?
  • 총파업 앞둔 철도노조·지하철노조…오늘도 태업 계속 '열차 지연'
  • 유병재, 열애설 상대는 '러브캐처4' 이유정?…소속사 측 "사생활이라 확인 불가"
  • "아이 계정 삭제됐어요"…인스타그램의 강력 규제, '진짜 목표'는 따로 있다? [이슈크래커]
  • 근무시간에 유튜브 보고 은행가고…직장인 10명 중 6명 '조용한 휴가' 경험 [데이터클립]
  • 고양 소노 감독 폭행 사건…'사상 초유' KBL에 징계 맡겼다
  • '남녀공학 논의 중단' 동덕여대-총학 합의…보상 문제는?
  • 오늘의 상승종목

  • 11.22 09:57 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 137,395,000
    • +2.53%
    • 이더리움
    • 4,651,000
    • +6.75%
    • 비트코인 캐시
    • 679,500
    • +7.6%
    • 리플
    • 1,795
    • +14.26%
    • 솔라나
    • 357,200
    • +6.34%
    • 에이다
    • 1,153
    • +1.41%
    • 이오스
    • 927
    • +4.86%
    • 트론
    • 278
    • +0.72%
    • 스텔라루멘
    • 383
    • +11.01%
    • 비트코인에스브이
    • 94,200
    • -5.52%
    • 체인링크
    • 20,720
    • +2.17%
    • 샌드박스
    • 482
    • +1.9%
* 24시간 변동률 기준