침해사고/위협동향

시만텍, IE 제로데이 취약점 일시적 해결 방법 공개

이민형

[디지털데일리 이민형기자] 시만텍은 최근 마이크로소프트(MS) 인터넷익스플로러(IE)의 제로데이(0-day) 취약점을 일시적으로 해소할 수 있는 방법을 블로그를 통해 공개했다.

이 방법은 취약점에 악용되는 ‘vgx.dll’ 파일을 윈도에서 사용하지 않도록 조치를 취하는 것이다. ‘vgx.dll’은 윈도가 벡터 마크업 언어(VML) 문서를 처리하기 위해 필요한 파일이다.

하지만 대부분의 사용자들은 ‘vgx.dll’을 필요로 하지 않기 때문에 해당 dll 파일을 사용하지 않도록 조치한다고 해도 큰 문제는 발생하지 않는다.

시만텍은 ‘vgx.dll’의 등록을 해제할 경우 임시적으로 취약점에서 벗어날 수 있다고 소개하며 이를 해제할 수 있는 명령어와 배치파일(명령어 모음 파일)을 블로그에 공개했다.

크리스티앙 트리푸티(Christian Tripputi) 시만텍 보안 대응 매니저는 “이 도구가 특정 취약점을 완화할 수는 있으나 앞으로도 지속적으로 동작하리란 보장은 없다”며 “우리는 사용자들이 하루라도 빨리 윈도XP를 버리고 MS의 지원을 받을 수 있는 상위버전 OS로 교체하는 것을 추천한다”고 전했다.

한편 ‘vgx.dll’ 파일의 등록해제 방법은 시만텍 블로그(http://www.symantec.com/connect/blogs/zero-day-internet-vulnerability-let-loose-wild
)에서 찾아볼 수 있다.

<이민형 기자>kiku@ddaily.co.kr

이민형
webmaster@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널