본문 바로가기
Dim영역

윈도10 치명적 취약점 발견…"사용자 몰래 앱 설치"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

AD
원본보기 아이콘


[아시아경제 강희종 기자]해커가 몰래 사용자의 윈도우10 PC에 침입해 악성 프로그램(앱)을 설치할 수 있는 취약점이 발견됐다.
미국의 정보기술(IT) 전문 매체인 BGR은 25일(현지시각) 윈도우 운영체제(OS)에서 치명적인 결함이 발견됐다고 보도했다. 해커가 기업용 윈도우10 사용자의 컴퓨터에 마음껏 프로그램을 설치할 수 있다는 사실이 발견된 것이다. 이 취약점을 악용하면 해커는 PC에 어떤 흔적도 남기지 않고 윈도우 보안을 뚫을 수 있는 것으로 알려졌다.

이 문제는 스미스 케이시라는 블로거가 처음 발견했다. 그는 이번 결함이 윈도우10 뿐만 아니라 윈도우7의 기업용 버전에도 해당된다고 밝혔다.

문제의 원인은 Regsvr32(64비트 버전에는 Regsvr64)라는 프로그램으로 파악된다.
이 프로그램은 원격으로 윈도우 컴퓨터의 코드를 실행시킬 수 있다. 그 과정에서 관리자 권한도 필요없으며, 레지스트리 상에 어떤 흔적도 남기지 않는다. 안전한 앱만 실행시키는 앱락커(AppLocker)라는 보안 프로그램도 무용지물이었다.

즉, 누구든지 이 프로그램을 이용하면 전혀 의심받지 않고 직원의 컴퓨터에 어떤 앱이든 설치하고 실행할 수 있다는 의미다. MS는 아직 이 문제를 수정할 수 있는 패치를 내놓지 않았다.

BGR은 윈도우 방화벽을 이용한다면 이 Regsvr 프로그램을 막을 수 있다고 설명했다.



강희종 기자 mindle@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼