2024-04-20 12:00 (토)
XML 취약점 공격 활발히 진행중…주의!
상태바
XML 취약점 공격 활발히 진행중…주의!
  • 길민권
  • 승인 2012.06.25 02:35
이 기사를 공유합니다

MS 패치 발표 전까지 주의 필요..유럽 항공기 및 의료회사 해킹
IE통해 공격 이루어져 사이트 방문만해도 감염당해…
마이크로소프트 XML 코어서비스(MSXML) 3.0, 4.0 및 6.0의 취약점을 대상으로 공격자들이 활발하게 공격을 진행중에 있다.
 
이번 6월 달에 발견된 이 취약점 때문에 MS사는 보안 업데이트 계획을 발표했다. MS는 패치를 제공하지 않았으나, 사용자의 컴퓨터가 공격당하지 않도록 취약점 회피 방법인 "Fix it"솔루션을 제공했다.
 
인터넷익스플로러(IE)를 통해 공격되며, 사용자들이 해킹당한 웹 사이트를 단지 방문하기만 해도 감염되기 때문에 특히 더 위험하다.
 
이 취약점으로 유럽에 있는 항공기 부품회사와 의료회사 등 웹 사이트 2곳이 해킹된 것으로 탐지되었다.
 
<참고사이트> 
-www.csoonline.com/article/708838/hackers-exploit-
-www.computerworld.com/s/article/9228301/Unpatched_
-technet.microsoft.com/en-us/security/advisory/2719615
[정보제공. 2012. 6. 20 & 21. SANS Korea / www.itlkorea.kr]
 
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★