‘마이크로소프트(MS) 오피스 웹 컴포넌트’와 ‘MS 액티브 템플레이트 라이브러리(ATL:Active Template Library)’를 쓸 때 보안 취약점이 발견됐다고 12일 시만텍이 전했다.
‘액티브 엑스(X) 컨트롤’을 작성할 때 쓰는 ‘MS ATL’과 ‘MS 오피스 웹 컴포넌트’로부터 프로그램 사용자가 모르는 사이에 악성 컴퓨터 콘텐츠를 내려받게 하는 이른바 ‘드라이브 바이 다운로드(drive-by download)’ 방식으로 공격받을 수 있다는 것.
시만텍은 이달 발표된 MS ‘액티브 X’ 보안 덧붙임(패치) 작업을 빨리 할 것을 권했다.
이은용기자 eylee@etnews.co.kr
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
3
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
캐릭터 챗봇, AI생성물 표기 앞장
-
7
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
8
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
9
[ET톡] 국가AI컴퓨팅센터 '교착'
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















