본문 바로가기
Dim영역

리눅스 계열 OS 취약점 공격 발생…"보안패치 업데이트 해야"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 권용민 기자] 리눅스 계열(센트OS·데비안·레드햇·우분투 리눅스 등)과 맥 OS X 운영체제에 사용되는 'GNU Bash'에서 보안 취약점이 발견돼 주의가 요구된다.

미래창조과학부와 한국인터넷진흥원은 최근 센트OS, 데비안, 레드햇, 우분투 리눅스 등 리눅스 계열 운영체제(OS)와 맥OS X 등에서 사용하는 GNU Bash에서 공격자가 원격에서 시스템 파괴, 정보유출 등 악의적인 시스템 명령을 실행할 수 있는 취약점이 발견되고 있다고 26일 밝혔다.
이 취약점은 쉘쇼크(ShellShock)라고 명명됐으며, 공격자는 Bash가 설치된 취약한 서버를 대상으로 원격에서 악의적인 시스템 명령을 실행해 정보 유출 또는 권한 획득 등 다양한 형태의 공격이 가능하다.

특히 웹서버 관리자 페이지, 게시판 등에 주로 활용되는 CGI를 사용하는 웹 서버, 네트워크 장비 등이 취약하며, 국내에서도 이 취약점을 악용한 공격사례 탐지가 보고되고 있어 즉각적인 보안 조치가 필요하다.

취약점을 해결하기 위해서는 이용자가 사용중인 운영체제 제조사 홈페이지를 방문하여 최신 보안패치를 업데이트 해야 한다.
보안 패치가 발표되지 않은 운영체제 사용자는 취약점을 악용한 공격시도를 최소화 하기 위해 침입차단시스템 등에 네트워크 공격 탐지 패턴을 추가해야 공격 피해를 최소화 할 수 있다. 또한 CGI 서비스가 필요하지 않는 이용자는 안전한 보호조치를 위해 관련 서비스의 중지 또는 제거 등이 필요하다.

강성주 미래부 정보화전략국장은 “이번 취약점에 대한 공격이 당분간 지속될 것으로 보여 집중 모니터링을 강화하고 있으며 기업이나 기관에서도 정보 유출 등의 해킹사고에 대비하여 최신 업데이트를 신속히 적용해 줄 것”이라고 말했다.



권용민 기자 festym@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복"

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼