사용자제작콘텐츠(UCC)를 통한 보안 위협이 현실화되면서 윈도 보안 패치뿐만 아니라 미디어 플레이어 보안 패치에도 관심을 기울여야 한다는 지적이다.
한국정보보호진흥원 인터넷침해사고대응센터는 UCC 활성화에 따라 동영상 플레이어나 이미지 처리 엔진 등의 취약점 패치에 주의를 기울이라고 권고했다.
현재 윈도 미디어 포맷 원격 코드 실행 취약점을 비롯해 윈도 미디어 플레이어의 비트맵 파일 처리 취약점 등이 지속적으로 발견되고 있다. 미디어플레이어인 퀵타임(Quick Time)에서 3GP 비디오 파일을 사용하는 중 인티저 오버플로가 발생해 애플리케이션 중단과 임의 코드 실행을 유발한다. 또 퀵타임은 사용자에게 악성 비디오 파일을 보내 사용자가 파일을 접속할 경우 오버플로를 가져오는 취약점이 있다.
국산 미디어 플레이어 역시 안전하지 않다. 곰플레이어 역시 스택 오버플로로 인해 해커가 원격에서 코드를 실행할 수 있는 취약점이 있어 최신 버전으로 업데이트 해야 한다.
KISA는 “미디어 플레이어의 패치 적용 필요성에 대한 일반인들의 인식이 매우 낮다”며 “UCC로 인한 해킹 피해 예방을 위해 미디어 플레이어를 최신 버전으로 적용해야 한다”고 설명했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
3
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
7
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
8
캐릭터 챗봇, AI생성물 표기 앞장
-
9
[ET톡] 국가AI컴퓨팅센터 '교착'
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















