시만텍, 새로운 MS 보안 취약점 관련 경고
상태바
시만텍, 새로운 MS 보안 취약점 관련 경고
  • [dataNet] 장윤정 기자
  • 승인 2006.03.17 00:00
  • 댓글 0
이 기사를 공유합니다

마이크로소프트는 마이크로소프트 보안 블러틴(Microsoft Security Bulletin)을 통해 2가지의 새로운 보안 정보를 발표했다. 이와 관련, 시만텍 보안 연구소(Symantec Security Response)는 이번에 발표된 마이크로소프트 오피스의 취약점이 위험도가 높다고 밝혔다.

금번에 발표된 보안 블러틴은 마이크로소프트 오피스의 몇 가지 취약점을 언급하고 있다. 이 취약점은 이미 공식적으로 알려진 마이크로소프트 엑셀 취약점과 함께 다양한 오피스 애플리케이션이 라우팅 슬립(Routing Slip) 메타데이터를 어떻게 다루는지와 관련된 취약점에 대한 내용도 포함하고 있다.

이번에 발표된 마이크로소프트 엑셀의 취약점은 이메일의 첨부파일이나 웹사이트를 거쳐 전달 되는 공격자의 악의적인 엑셀 문서를 통해 공격받을 수 있다. 공격이 성공할 경우, 원격으로 코드가 실행되고 전체 시스템이 손상되는 결과를 가져올 수 있다. 이 취약점은 해당 취약점 정보를 판매하려는 시도가 드러나면서 알려지게 되었다. 시만텍의 최신 ‘인터넷 보안 위협 보고서(ISTR)’에 따르면, 시만텍은 취약점의 상업적 판매가 성장하는 추세라고 명시한 바 있다. 이러한 경향에 따라 시만텍은 공식적으로 밝혀진 취약점의 수는 감소하고, 이와 동시에 사용자들이 잠재적 위협에 노출될 기회는 증가할 것으로 예측하고 있다.

또한 새로운 마이크로소프트 보안 블러틴은 다양한 오피스 애플리케이션이 라우팅 슬립 메타데이터를 어떻게 다루는지와 관련된 마이크로소프트 오피스 취약점도 언급했다. 라우팅 슬립이란 오피스에서 지원하는 공동 작업 문서 공유 기능을 말한다. 사용자는 웹사이트나 이메일 첨부 파일을 통해 받은 악의적인 오피스 문서를 열어서 원격 코드 실행이나 전체 시스템 손상과 같은 피해를 입을 수 있다.

올리버 프리드리히 수석 매니저는 “공격자들이 이러한 취약점을 이용하는 것은 잠재적 피해자가 그들이 보낸 문서를 열어보는 등의 협력을 해줘야만 가능하다"면서 “시만텍은 모든 마이크로소프트 사용자들이 불명확한 발송처로부터 온 오피스 문서를 열어보지 말 것을 권고한다”고 말했다. <장윤정 기자>


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.