하우리(대표 김기린 http://www.hauri.com)의 안티바이러스 솔루션인 ‘바이로봇’의 보안 취약점이 발표돼 사용자들의 주의가 요구된다.
23일 미국 보안 정보 제공 사이트인 시큐리티포커스를 비롯해 해외 보안 관련 단체는 하우리의 리눅스와 유닉스 서버용 바이로봇 백신에 심각한 보안 결함이 발견돼 이를 사용하고 있는 서버가 해커들 주 공격 대상이 될 수 있다고 밝혔다.
해커는 리눅스 및 유닉스용 바이로봇을 사용하고 있는 서버의 인증 취약점을 악용해 ID와 패스워드를 쉽게 획득할 수 있으며 로그인 없이 서버 이용권한을 획득할 수 있다. 이를 통해 기업 서버 및 네트워크에 무단으로 침입할 수 있다.
시큐리티포커스는 아직 하우리에서 정상적인 패치가 공개되지 않아 임시 방편으로 방화벽을 이용해 관리자의 IP만 인증 웹 사이트에 접속할 수 있도록 설정을 변경하라고 권고했다.
이에 대해 하우리측은 “프로그램상에 보안 취약점이 발견됐다”며 “이번 주 안에 취약점을 수정하고 다음 초 홈페이지에 공고 후 패치 파일을 업데이트할 것”이라고 말했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
엘리스그룹, 코스닥 상장 시동…희망 공모가 최고 9만원대
-
2
오픈AI, 최고급 'GPT-5.6 솔' 가격 한시 인하…3개월간 20%↓
-
3
대기업부터 스타트업까지…보안 특화 AI 사업 '4파전' 전망
-
4
한국 IP인데 접속지는 중국…주거용 프록시가 흔드는 'IP 신뢰'
-
5
IP카메라·공유기 잇단 보안 구멍…끝나지 않는 IoT 해킹 위협
-
6
앤트로픽, '2조달러 몸값' 상장 추진…역대 최대 IPO 노린다
-
7
엔비디아, 첨단 오픈소스 AI 개발사 우회 인수
-
8
[민선 9기, 새 4년을 묻다]민경선 고양시장 “항공우주·바이오로 자족도시 전환”
-
9
서울시, 생성형 AI 위협 대응 첫 '사이버보안 기본계획' 수립 추진
-
10
서울시, '손목닥터9988' 연계 시민 혈당관리 시동
브랜드 뉴스룸
×













