마이크로소프트(MS)가 공격 코드(exploit code)가 자사의 윈도 XP SP1(서비스팩1)과 윈도 2000의 결함을 이용할 가능성이 있다고 17일(현지 시각) 경고했다.
C넷에 따르면 공격 코드는 윈도 XP SP1과 윈도 2000의 모든 서비스 팩 버전을 설치한 시스템에서 서비스거부(DoS:Denial-of-Service) 공격을 시작하는 데 사용될 수 있다.
보안 연구 업체 ‘e아이 디지털 시큐리티’의 스티븐 만주익 제품 관리자는 이 위험이 중간 정도로 심각한 것이라고 말했다.
그는 “이것은 심각성을 10단계로 볼 때 약 4∼5단계 정도로 일부 시스템을 망가뜨릴 수 있다”고 말했다.
만주익은 이 공격코드가 공격자들이 윈도 2000이 설치된 컴퓨터에 원격 dos 공격을 시작할 수 있지만, 윈도 XP SP1이 설치된 컴퓨터에서는 사용자 인증을 요구한다고 밝혔다.
이 공격코드는 사용자가 PC에 로그온을 해야 하며 공격자가 원격절차코드(RPC:Remote Procedure Code) 포트에 원격으로 접속해야만 공격에 이용될 수 있다. 그러나 이 포트는 종종 방화벽 뒤에 자리하고 있어 공격자가 원격에서 침입하기 어렵기 때문에 위험도는 조금 떨어진다.
MS는 사용자들에게 방화벽을 가동하고 보안 업데이트를 다운로드하라고 권고했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
주름 거의 안 보인다?… 폴더블 아이폰 '역대급 완성도' 예고
-
2
“실적 사상최대인데 주가는 폭락”… 엔비디아 쇼크에 나스닥 1%대 급락
-
3
속보이스라엘, 이란 정조준 선제공격…테헤란서 '폭발음' 울렸다
-
4
속보이란, 카타르·쿠웨이트·UAE·바레인 미군기지 공습
-
5
속보미국 당국자 “미국, 대이란 타격 진행중”〈로이터〉
-
6
美·이스라엘 “이란 전역에 4일간 고강도 타격 지속”...중동 확전 긴장 최고조
-
7
美·이스라엘, 이란 공격… 트럼프 “중대한 전투 개시”
-
8
두바이 7성급 호텔 '부르즈 알아랍' 화재…이란 드론 파편과 충돌
-
9
트럼프, 모든 연방기관에 앤트로픽 기술 사용 중단 지시… '위험기업' 지정도
-
10
AI에 가상전쟁 맡겼더니…95%가 핵무기 버튼 눌렀다
브랜드 뉴스룸
×


















