‘마이크로소프트(MS) 오피스 웹 컴포넌트’와 ‘MS 액티브 템플레이트 라이브러리(ATL:Active Template Library)’를 쓸 때 보안 취약점이 발견됐다고 12일 시만텍이 전했다.
‘액티브 엑스(X) 컨트롤’을 작성할 때 쓰는 ‘MS ATL’과 ‘MS 오피스 웹 컴포넌트’로부터 프로그램 사용자가 모르는 사이에 악성 컴퓨터 콘텐츠를 내려받게 하는 이른바 ‘드라이브 바이 다운로드(drive-by download)’ 방식으로 공격받을 수 있다는 것.
시만텍은 이달 발표된 MS ‘액티브 X’ 보안 덧붙임(패치) 작업을 빨리 할 것을 권했다.
이은용기자 eylee@etnews.co.kr
SW 많이 본 뉴스
-
1
[정유신의 핀테크 스토리]'비트코인 전략자산' 후속 전개에도 주목할 필요 있어
-
2
모토로라 중저가폰 또 나온다…올해만 4종 출시
-
3
역대급 흡입력 가진 블랙홀 발견됐다... “이론한계보다 40배 빨라”
-
4
LG유플러스, 홍범식 CEO 선임
-
5
내년 '생성형 AI 검색' 시대 열린다…네이버 'AI 브리핑' 포문
-
6
5년 전 업비트서 580억 암호화폐 탈취…경찰 “북한 해킹조직 소행”
-
7
LG이노텍, 고대호 전무 등 임원 6명 인사…“사업 경쟁력 강화”
-
8
LG전자, 대대적 사업본부 재편…B2B 가시성과 확보 '드라이브'
-
9
앱솔릭스, 美 상무부서 1억달러 보조금 받는다
-
10
국내 SW산업 44조원으로 성장했지만…해외진출 기업은 3%
브랜드 뉴스룸
×