글로벌기업은 물론 국내 공공기관과 대기업에서 광범위하게 사용하고 있는 외국 유명 검색엔진 소프트웨어의 보안취약점을 국내 정보보호업체가 발견해 화제다.
정보보호 전문업체인 STG시큐리티(대표 문재철 http://www.stgsecurity.com)는 미국 베리티(VERITY)의 검색엔진인 ‘K2툴키트’에서 사용자 아이디 권한 도용과 데이터베이스 유출 가능성이 있는 보안취약점이 있다고 10일 밝혔다.
이 보안취약점을 이용하면 바이러스나 해킹 프로그램을 전파시킬 수 있으며 경우에 따라서는 관리자 권한을 얻어 시스템 내의 데이터를 임의로 조작할 수 있게 된다.
STG시큐리티는 이 사실을 즉시 베리티에 통보했고 베리티는 긴급 보안 패치파일을 진행 중이다. 베리티의 검색엔진은 AT&T나 시스코·다우존스·SAP 등 글로벌기업은 물론 행자부·정통부·삼성전자·현대자동차 등 다수의 공공기관과 대기업이 사용하고 있다.
문재철 STG시큐리티 사장은 “최근 소프트웨어의 취약점을 이용한 웹 해킹이 자주 발생하고 있다”며 “자체 보안기술연구소를 통해 주요 소프트웨어의 보안취약점을 계속 분석할 계획”이라고 말했다.
<장동준기자 djjang@etnews.co.kr>
SW 많이 본 뉴스
-
1
단독2조원 규모 정부 GPU 사업 우선협상대상자에 삼성SDS·네이버클라우드·엘리스그룹
-
2
공공SW 사업 대기업 참여제한 빗장 풀리나…이정헌 의원, 법안 발의
-
3
'미토스 충격' 대응…정부, 2027년 독자 AI 보안체계 구축
-
4
앤트로픽, 기업가치 1440조원…오픈AI 넘었다
-
5
과기정통부, AI 시대 맞춰 SW 대가산정 개편 착수…민관 TF 가동
-
6
샘 올트먼 오픈AI CEO “AI로 일자리 종말 없을 것”
-
7
과기정통부, 'AI 중심대학' 8개교 추가 선정…비수도권 AI 인재양성 지원
-
8
오픈AI, 사이버 보안 '데이브레이크' 가동…한·미·일과 협력
-
9
“AX 시대, 대학 교육 구조적 재설계 시급”
-
10
[ET시론] 양자 위협의 구명시간, 양자내성암호 전환 시급
브랜드 뉴스룸
×



















