일부 공인인증서 관리프로그램에서 해킹에 이용될 수 있는 취약점이 발견돼 이에 대한 주의가 요구된다.
한국정보보호진흥원(KISA·원장 이홍섭)은 액티브X 컨트롤로 작성된 일부 공인인증서 관리 프로그램을 해커가 악용해 사용자 PC에 악성프로그램을 설치할 수 있다고 29일 밝혔다. 이번 취약점은 공인인증서의 암호체계가 해커에 노출된 것은 아니며 취약점이 패치된 공인인증서 관리 프로그램을 설치하면 해결할 수 있다.
KISA는 취약점과 관련해 공인인증서를 새로 설치할 필요가 없으나 인터넷 뱅킹 사이트에 접속해 공인인증서 관리프로그램의 보안 패치를 설치해야 한다고 권고했다.
이번에 발생한 취약점은 공인인증서 자체를 이용한 해킹은 아니며 일부 관리 프로그램의 취약점을 악용해 공격자가 악의적인 프로그램을 사용자 PC에 설치하고 사용자 PC에 대한 제어권을 획득하는 일반적인 유형이다.
취약점에 대한 패치는 인터넷 뱅킹에 가입한 해당 은행과 인증서를 발급받은 공인인증기관에서 자동으로 받을 수 있다. 김인순기자@전자신문, insoon@
많이 본 뉴스
-
1
삼성전자 반도체, 연말 성과급 '연봉 12~16%' 책정
-
2
한덕수 대행도 탄핵… 與 '권한쟁의심판·가처분' 野 “정부·여당 무책임”
-
3
“12분만에 완충” DGIST, 1000번 이상 활용 가능한 차세대 리튬-황전지 개발
-
4
정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로
-
5
日 '암호화폐 보유 불가능' 공식화…韓 '정책 검토' 목소리
-
6
프랑스 기관사, 달리는 기차서 투신… 탑승객 400명 '크리스마스의 악몽'
-
7
“코로나19, 자연발생 아냐...실험실서 유출”
-
8
美 우주비행사 2명 “이러다 우주 미아될라” [숏폼]
-
9
단통법, 10년만에 폐지…내년 6월부터 시행
-
10
권성동, 우원식에 “인민재판” 항의… “비상계엄 선포를 내란 성립으로 단정”
브랜드 뉴스룸
×