보도자료

한국해킹보안협회는 건전한 정보화 사회의 발전을 위해 노력합니다.

Home > NAHS 소개 > 보도자료
제  목 | 윈도7 제로데이 공격 등장…폰트 쓰는 모든 프로그램이 취약 [전자신문 Etnews 3월 25일자]
아이디 | admin
날  짜 | 2020-03-25
조  회 | 2058

윈도7 제로데이 공격 등장…폰트 쓰는 모든 프로그램이 취약


마이크로소프트(MS) 윈도를 겨냥한 제로데이 공격이 또다시 등장했다. 기술지원이 끝난 윈도7이 집중 타깃이다. 워드와 엑셀을 비롯해 폰트를 쓰는 모든 프로그램이 침투 경로가 된다.

MS는 보안 권고문을 내면서 윈도7 대상 제로데이 취약점이 등장했다고 밝혔다. 제로데이 취약점은 패치가 나오지 않아 공격에 무방비로 노출되는 취약점을 말한다. 윈도10은 상대적으로 위협이 적어 윈도7 이용자는 윈도10 업그레이드를 서둘러야 한다고 촉구했다.

이번 취약점은 어도비 타입 매니저 라이브러리에서 발견됐다. 폰트(글꼴)를 처리하는 라이브러리다. 폰트를 처리할 때 악성코드가 같이 다운로드된다. 문서를 실행하지 않고 미리보기 상태에서도 폰트가 나타나기 때문에 일반적인 취약점보다 공격 강도가 높다. 폰트를 사용하는 워드 문서, 엑셀 파일 등 모든 프로그램이 공격 영향권에 포함된다. 공격자는 이 취약점을 악용해 이용자 PC에 원격코드실행(RCE) 공격을 가할 수 있다.

실제 공격이 발생 중이다. 한 보안 전문가는 “현재 특정 해킹조직에 의해 타깃 공격이 진행되고 있다”면서 “일반 이용자보다 공격 타깃이 되기 쉬운 기업 이용자 주의가 각별히 요구된다”고 말했다. 이어 “인터넷 연결만으로 공격이 가능한 서버메시지블록(SMB) 취약점만큼 위험하진 않지만 이용자가 악성문서를 직접 실행하지 않아도 공격이 가능하기 때문에 일반적인 악성코드보다는 경각심을 가져야 한다”고 당부했다.

공격자는 표적에 악성 워드 문서를 보내 공격 중인 것으로 나타났다. 공격 배후는 아직 드러나지 않았다. 다만 어도비 타입 매니저 라이브러리를 악용하는 수법은 매년 1~2회 정도 포착되며 러시아 해킹조직에서 주로 사용한다. 북한 해킹조직 역시 2018년 어도비 타입 매니저 라이브러리 취약점을 악용한 바 있다.

MS는 현재 이 취약점에 대한 패치를 만들고 있다. 패치는 다음달 MS 정기 보안 업데이트에 반영될 예정이다.

오다인기자 ohdain@etnews.com


목록보기
번호 제목 작성자 등록일 조회
'정보화 산증인' 박성득 한국해킹보안협회장 [이현덕.. 관리자 2018-07-18 17399
689 이스트시큐리티, 北 관련 논문 위장한 APT 공격 포착…"배후는 &.. 관리자 2020-09-04 11435
688 안랩, '코로나19 보호장비 판매' 사칭한 악성코드 주.. 관리자 2020-09-04 10953
687 우리카드에 들어간 AI기반 악성앱 탐지 기술은? [전자신문 8월31.. 관리자 2020-09-04 12869
686 "업비트 해킹에 북한 연루"···美, 北 해킹조직 수사망 좁힌다.. 관리자 2020-08-28 12295
685 IT서비스, 또 하나의 방역 '구멍'[사설] [전자신문 8.. 관리자 2020-08-28 7980
684 北 연관성 커지는 '코니' 해킹조직, 피싱 이메일 전방.. 관리자 2020-08-28 8074
683 안랩, 국세청 전자세금계산서 사칭한 악성코드 주의보 [전자신문.. 관리자 2020-08-25 8148
682 KISA, 중국·일본 CERT와 코로나19 사이버공격 대응방안 모색 [.. 관리자 2020-08-25 8210
681 美 정부, 방산 노린 北 해킹 또 경고…"정보 유출·시스템 파괴 .. 관리자 2020-08-25 8290
680 “SNS 해킹 피해, '블록체인 기반 SNS 서비스'로 막을.. 관리자 2020-08-21 8172
679 北 해킹에 세계 곳곳 대응 분주···정작 한국은 '무관심&.. 관리자 2020-08-21 7836
678 안랩, 금융사·방송사에 클라우드 보안 컨설팅·관제 서비스 제.. 관리자 2020-08-20 9281
677 CC인증 기다리다...보안사업 '올스톱' [전자신문 8월 .. 관리자 2020-08-11 8158
676 안랩, '원산지 조사 점검표' 위장한 정보유출형 악성 .. 관리자 2020-08-07 8361
675 KISA·과기정통부, 인터넷 환경 개선 대국민 캠페인 실시 [전자.. 관리자 2020-07-30 8144
12345
(사)한국해킹보안협회 | 대표자:유문선 | 사업자등록번호:104-82-10373
주소:(04195) 서울특별시 마포구 백범로 199 메트로디오빌 빌딩 1107호 대표전화.02)716-9225,9229 팩스.02)716-9265