마이크로소프트(MS)가 월간 정기 보안 업데이트에 워드의 보안결함에 대한 패치를 포함시키지 않았다고 C넷이 9일(현지시각) 보도했다.
MS는 이날 매월 둘째주 화요일에 제공하는 업데이트를 통해 윈도 운용체계와 오피스에서 발견된 10개의 보안 취약성에 대한 패치를 내놨다.
그러나 워드에서 발견된 ‘제로데이 공격’에 노출될 수 있는 결함에 대한 패치는 포함되지 않았다. 제로데이 공격이란 보안 취약점에 대한 대응책이 널리 공표되기도 전에 이뤄지기 때문에 대응하기 힘든 상태를 일컫는다.
네트워크 보안 업체인 엔서클의 보안 운영 책임자인 앤드류 스톰스는 “워드에 있는 제로데이 공격에 대한 패치가 없어 더 눈에 띈다”고 밝혔다.
MS가 이번에 수정한 10개의 보안 결함 중 9개는 오피스와 관련됐다. 이 가운데 5개는 엑셀, 3개는 아웃룩, 1개는 오피스에 포함된 브라질에서 쓰는 포르투갈어 문법 체킹 기능에서 발견됐다.
시만텍 보안대응 책임자인 올리버 프리드리치는 “이번 패치 발표는 윈도의 결함이 줄어들지 않고 있음을 다시 한 번 보여줬다”며 “컴퓨터 사용자들은 보안 업데이트를 가능한 한 빨리 설치함으로써 스스로를 보호하는 것이 필수적이다”라고 지적했다.
정소영기자@전자신문, syjung@
국제 많이 본 뉴스
-
1
주름 거의 안 보인다?… 폴더블 아이폰 '역대급 완성도' 예고
-
2
“실적 사상최대인데 주가는 폭락”… 엔비디아 쇼크에 나스닥 1%대 급락
-
3
속보이스라엘, 이란 정조준 선제공격…테헤란서 '폭발음' 울렸다
-
4
속보이란, 카타르·쿠웨이트·UAE·바레인 미군기지 공습
-
5
속보미국 당국자 “미국, 대이란 타격 진행중”〈로이터〉
-
6
美·이스라엘 “이란 전역에 4일간 고강도 타격 지속”...중동 확전 긴장 최고조
-
7
美·이스라엘, 이란 공격… 트럼프 “중대한 전투 개시”
-
8
두바이 7성급 호텔 '부르즈 알아랍' 화재…이란 드론 파편과 충돌
-
9
트럼프, 모든 연방기관에 앤트로픽 기술 사용 중단 지시… '위험기업' 지정도
-
10
AI에 가상전쟁 맡겼더니…95%가 핵무기 버튼 눌렀다
브랜드 뉴스룸
×


















