글로벌기업은 물론 국내 공공기관과 대기업에서 광범위하게 사용하고 있는 외국 유명 검색엔진 소프트웨어의 보안취약점을 국내 정보보호업체가 발견해 화제다.
정보보호 전문업체인 STG시큐리티(대표 문재철 http://www.stgsecurity.com)는 미국 베리티(VERITY)의 검색엔진인 ‘K2툴키트’에서 사용자 아이디 권한 도용과 데이터베이스 유출 가능성이 있는 보안취약점이 있다고 10일 밝혔다.
이 보안취약점을 이용하면 바이러스나 해킹 프로그램을 전파시킬 수 있으며 경우에 따라서는 관리자 권한을 얻어 시스템 내의 데이터를 임의로 조작할 수 있게 된다.
STG시큐리티는 이 사실을 즉시 베리티에 통보했고 베리티는 긴급 보안 패치파일을 진행 중이다. 베리티의 검색엔진은 AT&T나 시스코·다우존스·SAP 등 글로벌기업은 물론 행자부·정통부·삼성전자·현대자동차 등 다수의 공공기관과 대기업이 사용하고 있다.
문재철 STG시큐리티 사장은 “최근 소프트웨어의 취약점을 이용한 웹 해킹이 자주 발생하고 있다”며 “자체 보안기술연구소를 통해 주요 소프트웨어의 보안취약점을 계속 분석할 계획”이라고 말했다.
<장동준기자 djjang@etnews.co.kr>
SW 많이 본 뉴스
-
1
모토로라 중저가폰 또 나온다…올해만 4종 출시
-
2
단독개인사업자 'CEO보험' 가입 못한다…생보사, 줄줄이 판매중지
-
3
LG엔솔, 차세대 원통형 연구 '46셀 개발팀'으로 명명
-
4
역대급 흡입력 가진 블랙홀 발견됐다... “이론한계보다 40배 빨라”
-
5
LG유플러스, 홍범식 CEO 선임
-
6
5년 전 업비트서 580억 암호화폐 탈취…경찰 “북한 해킹조직 소행”
-
7
반도체 장비 매출 1위 두고 ASML vs 어플라이드 격돌
-
8
페루 700년 전 어린이 76명 매장… “밭 비옥하게 하려고”
-
9
127큐비트 IBM 양자컴퓨터, 연세대서 국내 첫 가동
-
10
'슈퍼컴퓨터 톱500' 한국 보유수 기준 8위, 성능 10위
브랜드 뉴스룸
×