마이크로소프트(MS)가 공격 코드(exploit code)가 자사의 윈도 XP SP1(서비스팩1)과 윈도 2000의 결함을 이용할 가능성이 있다고 17일(현지 시각) 경고했다.
C넷에 따르면 공격 코드는 윈도 XP SP1과 윈도 2000의 모든 서비스 팩 버전을 설치한 시스템에서 서비스거부(DoS:Denial-of-Service) 공격을 시작하는 데 사용될 수 있다.
보안 연구 업체 ‘e아이 디지털 시큐리티’의 스티븐 만주익 제품 관리자는 이 위험이 중간 정도로 심각한 것이라고 말했다.
그는 “이것은 심각성을 10단계로 볼 때 약 4∼5단계 정도로 일부 시스템을 망가뜨릴 수 있다”고 말했다.
만주익은 이 공격코드가 공격자들이 윈도 2000이 설치된 컴퓨터에 원격 dos 공격을 시작할 수 있지만, 윈도 XP SP1이 설치된 컴퓨터에서는 사용자 인증을 요구한다고 밝혔다.
이 공격코드는 사용자가 PC에 로그온을 해야 하며 공격자가 원격절차코드(RPC:Remote Procedure Code) 포트에 원격으로 접속해야만 공격에 이용될 수 있다. 그러나 이 포트는 종종 방화벽 뒤에 자리하고 있어 공격자가 원격에서 침입하기 어렵기 때문에 위험도는 조금 떨어진다.
MS는 사용자들에게 방화벽을 가동하고 보안 업데이트를 다운로드하라고 권고했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
“값비싼 미사일 대신 쓴다”…드론 잡는 '요격용 무인기' 등장
-
2
“버즈 아닌 '에이블'?”… 삼성, 완전히 다른 신형 이어폰 준비하나
-
3
속보트럼프 “앞으로 2∼3주 이란 극도로 강하게 타격...석기시대 될것”
-
4
이란 대통령 “침략 안 한다면 '종전' 의지 있다”
-
5
속보트럼프 “이란 '新정권' 대통령, 美에 휴전요청”…이란은 부인
-
6
속보美우주선 '아르테미스 2호' 2단 엔진 점화 완료…안정 궤도 진입
-
7
트럼프, 또 숫자 부풀리며 “주한미군 험지 있는데…한국, 전쟁 도움 안됐다”
-
8
속보백악관 “트럼프, 현지시간 수요일 저녁 9시에 이란 관련 연설”
-
9
속보뉴욕증시, 호르무즈 통항 프로토콜 기대감…혼조 마감
-
10
“내 친구 잡아먹지 마세요!” 도축 앞둔 동족 구한 거위 '화제'
브랜드 뉴스룸
×



















