자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


마이크로소프트, WMF 보안 취약점에 대한 방침 발표

 
마이크로소프트는 최근 윈도우 메타 파일 (Windows Meta File, WMF) 취약성에 대한 보안 권고를 발표한 바 있다. 이와 관련 마이크로소프트는 지난 2005년 12월 27일, 일부 고객들로부터 윈도우 플랫폼의 WMF 코드 분야에서 이전에는 알려지지 않은 보안 취약점과 관련된 악의적인 공격이 발생했다는 보고를 받았다. 공격을 인지한 후 마이크로소프트는 공격에 대한 분석을 위해 소프트웨어 보안 사고 대응 특별팀 (Software Security Incident Response Process, SSIRP) 을 가동, 그 범위를 검토하고 고객들을 위한 적절한 가이드를 결정했다. 또한 바이러스 방지 관련 보안 전문기업 및 사법기관과 협력 중에 있다.

현재 마이크로소프트는 상기한 취약점을 해결할 수 있는 보안 업데이트 개발을 완료했으며 이를 공지하기에 앞선 최종 테스트 실시 등 마무리 작업을 진행 중에 있다. 마이크로소프트는 이 보안 업데이트를 마이크로소프트가 매월 두 번째 주 화요일에 발표하는 월례 보안 업데이트의 일환으로 오는 2006년 1월 10일 (미국 현지 시각)에 발표할 예정이다. 단, 테스트가 완료되지 않으면 이 시기는 바뀔 수 있다.

마이크로소프트의 보안 업데이트는 최소한의 다운타임으로 모든 버전의 윈도우 플랫폼과 모든 언어를 통해 고객들이 효과적으로 도입할 수 있도록 반드시 일련의 품질 테스트를 통과해야만 한다. 이들 품질 테스트에는 써드파티를 통한 테스트도 포함된다.

상기한 보안 업데이트는 취약점에 노출된 모든 윈도우 버전에 대하여 23개 언어로 동시에 발표될 예정이다. 일반 사용자에게는 마이크로소프트 업데이트 (Microsoft Update) 및 윈도우 업데이트 (Windows Update)등을 통해 제공될 예정이며 마이크로소프트 다운로드 센터 (Download Center)를 통해서도 다운로드 받을 수 있다. 기업 고객들에게는 윈도우 서버 업데이트 서비스 (Windows Server Update Services) 를 통해 제공될 예정이다. 윈도우 자동 업데이트 (Automatic Updates) 기능을 사용하는 고객들은 상기한 보안 업데이트를 자동으로 받게 된다.

마이크로소프트는 WMF취약점이 알려진 지난 주부터 WMF 취약점을 이용한 악의적인 행동에 대해 주변 기관들과의 공조체제를 통해 다각적인 모니터링을 실시하고 있다. 금번 보안 취약점은 매우 중대한 것이며 악의적인 공격이 이루어지고는 있지만 면밀한 검토를 한 결과 아직 악의적 공격의 범위는 제한적이며 광범위하게 이뤄지지는 않은 것으로 나타났다. 또한 보안 전문업계에 따르면 WMF 취약점을 악용한 공격은 최신의 “대응 백신”을 통해 효과적으로 완화되고 있다고 밝혔다.

악의적 공격으로부터의 적극적 방어를 위한 권고안

사용자가 신뢰할 수 있는 보안 전문기업이 제공하는 바이러스 방지 소프트웨어를 최신 버전으로 업데이트 하는 것은 해커들의 악의적 공격으로부터 사용자의 PC 환경을 방어할 수 있는 매우 적극적인 방안 중의 하나이다. 한편, 마이크로소프트 안티스파이웨어 (베타 버전)를 이용하면 스파이웨어 및 원하지 않은 소프트웨어로부터 PC를 보호할 수 있다.

· 윈도우 라이브 보안 센터 (Windows Live Safety Center)

; 전체 스캔 (Complete Scan) 옵션을 선택함으로써 상기한 보안 취약점을 악용할 수 있는 악의적인 소프트웨어를 점검하고 제거할 수 있다.

사용자들은 악의적인 코드가 숨겨져 있을 가능성이 있는 친숙하지 않거나 신뢰성이 떨어지는 웹사이트를 방문하지 않아야 한다. 마이크로소프트는 신뢰성이 없는 송신인이 발송한 전자우편이나 전자우편의 링크에 대해서는 사용자들의 높은 주의를 당부한다. 단순히 전자우편을 개봉하는 것과 연관된 공격이 심각하게 보고된 바는 없지만 전자우편에 있는 링크를 일단 클릭할 경우에는 악의적인 사이트로 이동할 가능성이 매우 농후하다.

안전한 웹 사이트 사용에 대한 좀 더 자세한 정보는 신뢰할 수 있는 컴퓨팅 (TwC, Trustworthy Computing) 전용 웹 사이트 (//www.microsoft.com/athome/security/online/browsing_safety.mspx) 에서 제공하고 있다. 기업 고객들은 마이크로소프트 보안 권고안 912840 (Microsoft’s Security Advisory 912840)을 통해 WMF 취약점 공격 예방과 관련한 최신 가이드를 리뷰할 수 있다. 보안 지침에 대한 자세한 사항을 원할 경우에는 아래의 사이트를 방문하면 된다 //www.microsoft.com/technet/security/advisory/912840.mspx

마이크로소프트는 상기한 보안 취약점을 악용하여 컴퓨터 사용자에게 피해를 일으키는 모든 행위는 범죄행위로 생각한다. 마이크로소프트는 바이러스 방지를 위한 보안 제품을 공급하는 보안 전문기업들과 긴밀한 협력을 지속하고 있으며 관련된 악의적 공격에 대한 수사를 위해 각국의 사법기관들을 지원하고 있으며 금번 취약점으로 인한 공격을 받은 고객은 한국정보보호진흥원 인터넷침해사고대응지원센터 (전화 118)로 신고하기를 권고한다.

2006-01-05 23:31:36
1258 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그