마이크로소프트의 파워포인트에서 알려지지 않은 원격코드 실행 취약성이 발견돼 사용자들의 주의가 요구된다.
국정원 국가사이버안전센터(NCSC)는 1일 오피스 프로그램인 MS 파워포인트에서 원격에서 코드를 실행할 수 있는 심각한 취약점이 발견됐으나 아직 공식 패치가 발표되지 않았다고 밝혔다.
NCSC는 특히 이 취약성을 악용한 공격 빈도가 높아지고 있어 공공기관 등은 e메일이나 메신저 등을 통해 전달된 의심스러운 MS 오피스 계열 파일은 열지 말고 삭제하기를 당부했다.
공격코드는 ‘FinalPresentationF05.ppt’나 ‘2006-Jane.ppt’라는 이름의 파워포인트 문서로 전달된다. 사용자가 이 문서를 열면 문서파일에 삽입돼 있던 백도어 프로그램이 떨어져 나와 공격을 시도한다. 백도어 프로그램 Backdoor.Ginwui.E는 ‘%CurrentFolder%update.exe’라는 이름으로 설치된다. 이 프로그램이 실행되면, 백도어를 열고 특정 웹 사이트에 접속해 각종 정보를 유출한다.
NCSC 측은 “아직 관련 패치가 나오지 않아 더욱 각별한 주의가 요구된다”며 “출처가 불분명하거나 신뢰할 수 없는 오피스 파일은 열어보지 말고 삭제하며 부득이한 경우는 파워포인트 뷰어 2003을 이용하라”고 권고했다.
김인순기자@전자신문, insoon@
많이 본 뉴스
-
1
삼성전자, 4000억 온누리상품권 푼다…5조 사회 기여 '시동'
-
2
엔비디아, 韓 R&D 센터 짓는다…젠슨 황 “이미 인력 채용 중”
-
3
삼성전자 초기업노조 결국 '과반' 지위 잃어…2·3 노조는 세불리기
-
4
이통사, 통합요금제 맞춰 온라인 요금제 20~50% 줄인다
-
5
앤트로픽, AI 에이전트 보안 백서 공개… “제로트러스트 적용해야”
-
6
단독애플페이 교통카드 충전에 '카카오페이' 추가된다
-
7
월급쟁이부자들, 삼성전자 출신 김상효 CTO 영입
-
8
中 지커 “한국서 올해 7X 2000대 판매 목표”
-
9
[컴퓨텍스 2026]대만에서도 빛난 'K-반도체 열풍'
-
10
엔비디아 “4가지 큰 선물”…한국 AI센터 서울 유력
브랜드 뉴스룸
×



















