잉카인터넷(대표 주영흠)은 18일 마이크로소프트의 DNS 서버 서비스의 새로운 취약점을 이용한 웜과 변종 웜까지 발생했다며 주의를 요구했다.
MS의 DNS 서버 취약점은 지난 16일 보고됐으며 보안 패치가 나오지 않은 상태에서 해커들이 이 취약점을 이용한 공격을 했었다. 이번에 이 취약점을 악용한 웜까지 등장해 보안 위협이 더욱 높아졌다.
MS의 윈도 DNS(Domain Name Service) 서버 서비스는 윈도 2000, XP, 2003, 비스타 등에 포함돼 있어 많은 사용자가 공격에 노출될 수 있다.
이 웜은 시스템 폴더에 mdnex.exe(199,680 바이트)라는 파일명으로 자신을 설치하고 특정 사이트에서 radi.exe와 mozila.exe를 다운로드해 실행을 시도한다. 또 레지스트리에 Microsoft DNSx 라는 이름으로 자신을 등록해 시스템이 재부팅될 때 자동으로 실행되도록 한다.
잉카인터넷 시큐리티 대응센터는 해당 웜에 대한 긴급 업데이트를 진행했으며 추가적인 변종에 대한 대응감시 체제를 한 단계 상향조정했다고 밝혔다. MS는 이번 주 안으로 관련 패치를 배포할 계획이다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
앤트로픽 'AI 수출 제재'에 韓 통신사 빌미 제공했나
-
2
단독한국오라클, 제품 가격 10% 인상
-
3
앤트로픽, 서울 사무소 공식 출범…네이버·넥슨·LG CNS 등과 전방위 협력
-
4
네이버클라우드, 글로벌 해킹대회 상위 1%…보안 경쟁력 입증
-
5
과기정통부 주도 '피지컬 AI 얼라이언스' 2기 출범…실행형 협력체계 전환
-
6
[뉴스줌인] 오라클 가격 인상, 국내 엔터프라이즈 시장 파장은
-
7
악성문자 차단 의무화에 업계 반발…“우회 허점 탓 실효성 의문”
-
8
오픈AI, 보안 이어 '안전' 韓과 협력 강화…AI안전연구소와 MOU
-
9
구글, 제미나이 탑재 AI 스피커 25일 출시
-
10
다시 뜨는 '월세 카드결제'
브랜드 뉴스룸
×



















