원격제어프로그램으로 흔히 사용되고 있는 ‘리얼VNC’ 프로그램의 보안 취약점으로 인한 해킹 사고가 발생하고 있어 주의가 요구된다.
국정원 국가사이버안전센터(NCSC)는 지난 5월 중순 리얼VNC 프로그램의 버그가 발견된 후 5월에만 공공기관 망에 110건의 사고가 발생하는 등 이에 대한 패치가 시급하다고 17일 밝혔다.
특히 NCSC는 원격제어프로그램은 악용되면 중요 자료 유출 등의 피해가 우려돼 공공기관 PC에는 상용이건 프리웨어건 원격제어프로그램을 설치하지 말 것을 권고했다. 원격제어프로그램은 외부에서 프로그램이 설치된 PC를 자유롭게 이용할 수 있는 솔루션이다. 최근에는 시간과 비용 절감을 위해 PC 고장 수리 등에 많이 사용된다.
NCSC는 경남 모 대학의 학과 연구용 서버로부터 타 전산망으로 리얼VNC 취약점을 이용한 해킹 시도를 탐지했다. 해커는 리얼VNC 프로그램의 취약점을 이용해 대학 서버에 침투한 후 다른 전산망으로 공격을 시도했다.
NCSC 측은 “리얼 VNC 클라이언트 프로그램을 이용해 특정 시스템으로 접속을 시도하면 비밀번호 인증과정 없이 사용권한을 획득할 수 있다는 게 심각한 취약점”이라며 “관리자들은 관련 패치를 업데이트해야 한다”고 권고했다.
김인순기자@전자신문, insoon@
많이 본 뉴스
-
1
품귀 우려에도…아이폰18 한국 1차 출시 확정
-
2
현대모비스, SiC 전력반도체 내재화 속도...독자 특허 확보하고 양산 조직 꾸려
-
3
고양시, 북한산부터 한강까지…고양누리길 14개 코스 115㎞ 운영
-
4
美, 中 드론 규제 강화...“한국산 배터리 새 시장 열린다”
-
5
홈플러스 직원들, 회생계획안 동의 나섰다…임직원 동의율 75% 넘어
-
6
[ET톡]삼성 DX, 성과급보다 먼저 답해야 할 것
-
7
IP카메라·공유기 잇단 보안 구멍…끝나지 않는 IoT 해킹 위협
-
8
“韓이 먼저 상용화했는데” ...첨단패키징 PLP 기술, 대만 TSMC에 종속되나
-
9
'1050마력·제로백 2.5초' 페라리, 첫 순수 전기차 '루체' 韓 최초 공개
-
10
SK하이닉스 HBM4 웨이퍼 테스터, 韓 장비사 수주 확대
브랜드 뉴스룸
×













