마이크로소프트(MS)의 익스체인지 서버의 한 기능이 스팸메일 발송에 악용될 수 있다는 주장이 제기됐다.
보안 컨설팅 업체 싱크컴퓨터는 최근 발간한 백서에서 ‘익스체인지’ 5.5와 2000의 ‘손님 접속(guest account)’ 기능을 통해 스팸 메일을 익명으로 발송할 수 있다고 주장했다. 이 회사의 아론 그린스펀 사장은 “손님 접속 기능이 켜져 있으면 로그인에 실패하더라도 손님으로 접속해 e메일을 보낼 수 있다”고 설명했다.
손님 접속은 로그인 권한이 없는 방문자가 익명으로 메일을 보낼 수 있게 하는 기능이며 보안문제로 대부분 꺼져 있다. 하지만 ‘코드 레드’ 바이러스의 공격을 받은 후 설정을 정리하면서 이 기능이 다시 활성화되는 경우가 있다고 이 백서는 지적했다.
이에 대해 MS는 “이런 문제는 각 서버 설정의 문제거나 프로토콜 자체의 약점 때문”이라며 “이와 관련한 소비자 불편을 접수한 바 없다”고 밝혔다.
<한세희기자 hahn@etnews.co.kr>
국제 많이 본 뉴스
-
1
현실판 스타워즈?… 中, 10만톤급 '우주 항공모함' 콘셉트 공개
-
2
눈밭에 사람 팔이… 스위스 설산서 구사일생한 남성
-
3
드디어 '화면 속' 들어가나… 아이폰18 프로, 내장형 페이스 ID 적용 전망
-
4
네 개의 다리로 산을 등반하는 '짐승형 로봇' 등장
-
5
승무원 채용 탈락하자 가짜 유니폼 입고 비행기 탑승 성공한 20대 여성
-
6
과학 유튜버, 코카콜라 맛 화학적 재현 성공…특유 뒷맛까지 완벽
-
7
“페이스ID 없다”… 폴더블 아이폰, 터치ID 선택한 이유는?
-
8
속보베네수엘라 임시 대통령 “트럼프와 통화…협력의제 논의”
-
9
곧 무너질 듯한 '트럭' 몰던 남성… 美 커뮤니티가 나섰다
-
10
실종된 日 여성, 단골 술집 벽 안에서 시신 발견… 범인은 사장
브랜드 뉴스룸
×


















