Windows의 취약점: 긴급하게 시스템 업데이트

Microsoft와 BSI는 DejaBlue 보안 허점에 대해 경고하고 모든 Windows 사용자에게 보안 업데이트를 설치하도록 권장합니다.

Microsoft는 Windows 사용자에게 가능한 한 빨리 최신 보안 업데이트를 설치할 것을 권장합니다. 미국 기업뿐 아니라 연방정보보안국(BSI)에서도 DejaBlue의 보안 허점을 경고하고 있습니다. 사이버 범죄자는 컴퓨터에 악성 소프트웨어를 몰래 넣을 수 있습니다. 그러면 컴퓨터는 인터넷을 통해 스스로 바이러스를 퍼뜨립니다.

이 위험은 Windows 10, Windows 8.1, Windows Server 2008 R2 SP1, 2012 및 2012 R2, Windows 7의 모든 버전을 위협합니다. 그러나 최신 Windows 업데이트에는 시스템에 설치되자마자 웜 지원 보안 공백이 포함됩니다. 해커는 운영 체제의 취약점을 악용할 수 있습니다.

대부분의 경우 Windows는 시스템 업데이트를 설치하므로 DejaBlue라는 취약점 이전에 자동으로 보호되는 경우가 많습니다. 이 취약점으로 인해 5월 이후 시스템 업데이트가 해제될 수 있습니다. BSI에 따르면 DejaBlue에 취약한 PC가 10,000대 이상 인터넷에 직접 연결되어 있습니다. 분명히 일부 시스템은 수동 업데이트를 받지 못했습니다. 업데이트 카탈로그에서 Microsoft는 수동 다운로드를 위한 각 업데이트를 제공합니다.

BSI 회장 Arne Schönbohm은 다음과 같이 표현합니다. “BSI는 이러한 취약점을 매우 심각한 것으로 평가하고 기업과 시민에게 사용 가능한 업데이트를 요청합니다. 이러한 취약점은 막대한 경제적 피해를 초래할 수 있는 공격 시나리오를 허용하므로 최우선적으로 처리해야 합니다. 우리의 추정에 따르면 이러한 유형의 취약점이 축적되어 WannaCry와 유사한 사이버 공격을 하는 것은 시간 문제입니다.”

Windows 7 또는 Windows Server 2008과 바이러스 백신 Norton 또는 Symantec의 조합으로 작동하는 PC에 대한 업데이트를 준비하는 데 어려움이 있습니다. 다음은 최신 보안 업데이트 시스템 충돌로 인해 Microsoft가 이러한 시스템에 대한 배포를 보류하는 이유입니다.

그러나 긴급하게 필요한 보안 업데이트를 설치하려면 Windows 7 및 Windows Server 사용자가 2008 Symantec 및 Norton을 제거해야 합니다. 최소한 Microsoft가 운영 체제와 바이러스 백신 프로그램 간의 상호 작용을 수정할 수 있을 때까지는 말이죠. Symantec과 Norton이 컴퓨터에 여전히 활성화되어 있는 한 업데이트를 수동으로 설치하는 것은 의미가 없습니다.

Windows 10 개요에서는 최신 업데이트에 대한 정보를 계속 알려드리겠습니다.