안철수연구소는 최근 DNS(Domain Name System) 프로토콜의 취약점을 이용한 공격코드가 공개돼, DNS 시스템을 운영하는 업체들에게 각별한 주의가 요망된다고 25일 밝혔다.
공격방식은 해커가 DNS 서버단의 캐시(Cache) 내용을 변조해 특정 도메인의 주소를 해커가 지정한 임의의 주소로 변경하는 방식으로, 이로 인해 해커는 피싱이나 파밍 사이트를 만들거나 또는 악의적인 코드를 넣어 사용자 시스템에 심각한 위협을 줄 수 있다.
DNS는 인터넷 인프라에서 중요한 서비스 중에 하나로 호스트 주소를 IP 로 변경해 주는 역할을 담당하고 있어 꼭 필요한 서비스다. 이번 취약점은 도메인의 주소를 임의의 주소로 변경할 수 있기 때문에, 만약 특정 도메인이 조작된 사이트로 연결이 되면 사용자는 아무런 의심없이 해당 사이트가 진짜인 것으로 혼돈할 수 있다.
이러한 공격을 예방하기 위해서는 DNS 서버를 운영하는 모든 기업들은 자사의 DNS를 확인 후 해당 DNS 소프트웨어 패치를 적용하면 문제를 해결할 수 있다고 안철수 연구소는 설명했다.
문보경기자 okmun@
SW 많이 본 뉴스
-
1
정보보호기업 10곳 중 3곳, 인재 확보 어렵다…인력 부족 토로
-
2
새해 빅테크 AI 에이전트 시대 열린다…데이터 편향·책임소재 해결은 숙제
-
3
새해 망분리 사업, '국가망보안체계'로 변경 요청…제도 안착 유인
-
4
AI기본법 국회 통과…AI데이터센터 등 AI산업 육성 지원 토대 마련
-
5
'초거대 AI 확산 생태계 조성 사업', 완성도 높인다
-
6
박미연 아란타 영업대표 “국내 첫 온라인 용역 통제시스템 위즈헬퍼원, 국내외 투트랙 공략”
-
7
한눈에 보는 CES 2025 'CES 2025 리뷰 & 인사이트 콘서트' 개최한다
-
8
“기업이 놓쳐서는 안 될 UX·UI 트렌드 2025 세미나” 1월 16일 개최
-
9
난개발식 국민소통 창구···'디플정' 걸맞은 통합 플랫폼 필요성 커진다
-
10
농어촌공사, 120억 ERP 우선협상대상자에 아이에스티엔·삼정KPMG 컨소시엄
브랜드 뉴스룸
×