침해사고/위협동향

MS, IE 제로데이 취약점 보안 업데이트 제공…윈도XP 포함

이민형

[디지털데일리 이민형기자] 마이크로소프트는 1일(현지시각) 최근 밝혀진 인터넷익스플로러(IE) 제로데이(0-day) 취약점을 해결할 수 있는 보안 업데이트를 배포했다.

이 취약점은 IE6버전부터 11버전까지 모든 IE에 영향을 줄 수 있으며 원격코드 실행을 가능케한다. 공격자는 이를 통해 좀비PC 감염, 파밍 공격 등에 악용할 수 있다.

MS는 윈도7, 8.1을 비롯해 지난달 지원이 종료된 윈도XP를 대상으로 한 보안 업데이트도 배포했다.

더스틴 C. 차일 MS TWC(트러스트월시 컴퓨팅)부서 커뮤니케이션 매니저는 “우리는 이번 취약점을 악용한 사례에 대해 보고받은 바 없으나 고객은 즉시 업데이트를 설치하는 것이 좋다”며 “윈도XP 사용자를 위한 보안 업데이트도 제공되지만 더 이상의 지원은 없다. 구 버전의 운영체제(OS) 사용자는 최신 OS로 마이그레이션하는 것을 추천한다”고 설명했다.

해당 보안 업데이트는 태평양표준시(PST, 한국과 시차 16시간) 기준 오전 11시에 제공됐으며 국내 윈도 사용자들도 ‘윈도 업데이트’ 실행을 통해 적용할 수 있다.

한편 이번 취약점에 대한 기술지원서 번호는 2963983이며, 보다 자세한 내용은 MS테크넷(https://technet.microsoft.com/library/security/2963983)에서 확인할 수 있다.

<이민형 기자>kiku@ddaily.co.kr

이민형
webmaster@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널