본문 바로가기
Dim영역

윈도10 치명적 취약점 발견…"사용자 몰래 앱 설치"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

AD
원본보기 아이콘


[아시아경제 강희종 기자]해커가 몰래 사용자의 윈도우10 PC에 침입해 악성 프로그램(앱)을 설치할 수 있는 취약점이 발견됐다.
미국의 정보기술(IT) 전문 매체인 BGR은 25일(현지시각) 윈도우 운영체제(OS)에서 치명적인 결함이 발견됐다고 보도했다. 해커가 기업용 윈도우10 사용자의 컴퓨터에 마음껏 프로그램을 설치할 수 있다는 사실이 발견된 것이다. 이 취약점을 악용하면 해커는 PC에 어떤 흔적도 남기지 않고 윈도우 보안을 뚫을 수 있는 것으로 알려졌다.

이 문제는 스미스 케이시라는 블로거가 처음 발견했다. 그는 이번 결함이 윈도우10 뿐만 아니라 윈도우7의 기업용 버전에도 해당된다고 밝혔다.

문제의 원인은 Regsvr32(64비트 버전에는 Regsvr64)라는 프로그램으로 파악된다.
이 프로그램은 원격으로 윈도우 컴퓨터의 코드를 실행시킬 수 있다. 그 과정에서 관리자 권한도 필요없으며, 레지스트리 상에 어떤 흔적도 남기지 않는다. 안전한 앱만 실행시키는 앱락커(AppLocker)라는 보안 프로그램도 무용지물이었다.

즉, 누구든지 이 프로그램을 이용하면 전혀 의심받지 않고 직원의 컴퓨터에 어떤 앱이든 설치하고 실행할 수 있다는 의미다. MS는 아직 이 문제를 수정할 수 있는 패치를 내놓지 않았다.

BGR은 윈도우 방화벽을 이용한다면 이 Regsvr 프로그램을 막을 수 있다고 설명했다.



강희종 기자 mindle@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?" ‘하이브 막내딸’ 아일릿, K팝 최초 데뷔곡 빌보드 핫 100 진입

    #국내이슈

  • "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복" '세상에 없는' 미모 뽑는다…세계 최초로 열리는 AI 미인대회

    #해외이슈

  • [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다. [포토] 황사 극심, 뿌연 도심

    #포토PICK

  • 매끈한 뒷태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시 게걸음 주행하고 제자리 도는 車, 국내 첫선

    #CAR라이프

  • [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막 [뉴스속 용어]韓 출산율 쇼크 부른 ‘차일드 페널티’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼