정보통신부와 한국정보보호진흥원은 18일 마이크로소프트(MS) 윈도2000계열 웹서버 IIS(Internet Information System)의 컴포넌트 운용 프로토콜인 웹DAV(Web Distributed And Versioning)에서 보안취약점(버퍼오버플로)이 발견됐다며 긴급경보를 발령했다.
‘웹DAV’는 웹서버에 있는 파일들을 공동으로 편집·관리하는 도구로, HTTP와 같은 웹 운용 프로토콜이 확장된 형태다. IIS를 설치할 때 기본으로 설치되기 때문에 모든 IIS 사용자들은 피해를 입을 수 있다.
‘버퍼오버플로’ 취약점은 컴퓨터 프로그램의 입력 값 크기를 제한하지 않거나 입력 값 크기를 확인하는 과정을 설정하지 않았을 때 일어나며, 해커가 이를 이용하면 웹서버를 멈추게 하거나 원하는 명령어를 실행시키는 등 외부에서 시스템을 조정할 수 있다.
정통부는 국내에서 판매된 IIS서버 시스템 수가 15만∼20만개에 이르고 있으나 대부분 서버관리자들의 보안패치 의식이 부족하고 취약점을 이용한 웜·바이러스가 제작 및 유포될 수도 있다고 보고 각별한 주의를 당부했다.
IIS웹서버의 버퍼오버플로 취약점을 막으려면 MS 사이트 등을 방문, 보안패치를 내려받아 설치해야 한다.
<박영하기자 yhpark@etnews.co.kr>
많이 본 뉴스
-
1
테슬라, 중국산 '뉴 모델 Y' 2분기 韓 출시…1200만원 가격 인상
-
2
'좁쌀보다 작은 통합 반도체'…TI, 극초소형 MCU 출시
-
3
필옵틱스, 유리기판 '싱귤레이션' 장비 1호기 출하
-
4
'전고체 시동' 엠플러스, LG엔솔에 패키징 장비 공급
-
5
헌재, 감사원장·검사 3명 탄핵 모두 기각..8명 전원 일치
-
6
모바일 주민등록증 전국 발급 개시…디지털 신분증 시대 도약
-
7
트럼프 취임 50일…가상자산 시총 1100조원 '증발'
-
8
금감원 강조한 '자본 질' 따져 보니…보험사 7곳 '미흡'
-
9
구형 갤럭시도 삼성 '개인비서' 쓴다…내달부터 원UI 7 정식 배포
-
10
공정위, 이통 3사 담합 과징금 1140억 부과
브랜드 뉴스룸
×