정보통신부와 한국정보보호진흥원은 18일 마이크로소프트(MS) 윈도2000계열 웹서버 IIS(Internet Information System)의 컴포넌트 운용 프로토콜인 웹DAV(Web Distributed And Versioning)에서 보안취약점(버퍼오버플로)이 발견됐다며 긴급경보를 발령했다.
‘웹DAV’는 웹서버에 있는 파일들을 공동으로 편집·관리하는 도구로, HTTP와 같은 웹 운용 프로토콜이 확장된 형태다. IIS를 설치할 때 기본으로 설치되기 때문에 모든 IIS 사용자들은 피해를 입을 수 있다.
‘버퍼오버플로’ 취약점은 컴퓨터 프로그램의 입력 값 크기를 제한하지 않거나 입력 값 크기를 확인하는 과정을 설정하지 않았을 때 일어나며, 해커가 이를 이용하면 웹서버를 멈추게 하거나 원하는 명령어를 실행시키는 등 외부에서 시스템을 조정할 수 있다.
정통부는 국내에서 판매된 IIS서버 시스템 수가 15만∼20만개에 이르고 있으나 대부분 서버관리자들의 보안패치 의식이 부족하고 취약점을 이용한 웜·바이러스가 제작 및 유포될 수도 있다고 보고 각별한 주의를 당부했다.
IIS웹서버의 버퍼오버플로 취약점을 막으려면 MS 사이트 등을 방문, 보안패치를 내려받아 설치해야 한다.
<박영하기자 yhpark@etnews.co.kr>
많이 본 뉴스
-
1
단독K콘텐츠 갉아먹는 뉴토끼, URL 바꿔가며 '숨바꼭질'
-
2
LGD, OLED 신기술 투자 장비 업체로 선익·아바코 선정
-
3
애플, '4면 벤딩' 디스플레이 업그레이드…韓 디스플레이 출격 대기
-
4
더 뉴 그랜저, 프리미엄에 SDV 더했다…대한민국 대표 세단의 진화
-
5
파업 D-7, 삼성 반도체 '웜다운' 돌입…100조 피해 현실화
-
6
정의선 회장 “테슬라·BYD 공세 성장 기회로…로봇 시행착오 극복”
-
7
단독방미통위, 홈쇼핑 규제 대거 푼다…중기 편성 유연화·전용 T커머스 추진
-
8
KGM, 12m 전기버스 첫 개발…中 대형 버스에 맞불
-
9
김정관 산업부 장관, 삼성전자 파업 수순에 “긴급조정권' 시사… “파업만은 막아야”
-
10
정유업계, 조 단위 이익에도 쓴웃음…실적 롤러코스터 우려 고조
브랜드 뉴스룸
×



















