Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

마이크로소프트 2020년 8월 보안 패치, 무려 120개 취약점 한 번에 수정

번거롭게 느껴질 수 있지만, Windows 업데이트가 배포될 때마다 보안 패치를 즉시 설치하는 습관은 매우 중요합니다.


Windows 10 PC를 안전하게 지키고 싶다면 2020년 8월 패치를 반드시 다운로드하여 설치하세요. 이번 업데이트는 마이크로소프트 운영체제와 관련 소프트웨어에 존재하는 120개의 보안 취약점을 한꺼번에 해결합니다.


2020년 8월 패치는 무엇을 수정하나요?


이 소식은 제로데이 취약점 보고를 전문으로 하는 단체인 Zero Day Initiative(ZDI)를 통해 전해졌습니다. ZDI는 2020년 8월 Windows 10 업데이트에 포함된 120개 패치에 대해 다음과 같이 밝혔습니다.


"120개 패치 중 17개는 '긴급(Critical)' 등급, 103개는 '중요(Important)' 등급으로 분류되었습니다. 이 가운데 11개 버그는 ZDI 프로그램을 통해 제보되었으며, 1개는 이미 공개적으로 알려진 취약점, 2개는 발표 당시 실제 공격이 진행 중인 것으로 확인되었습니다."


ZDI는 이어서 각 버그의 세부 내용도 공개했습니다. 특히 주목해야 할 부분은 "공격이 진행 중"인 두 가지 취약점입니다. 이는 보안 연구자들이 제보하기 전에 이미 해커들이 해당 버그를 발견하고 악용했음을 의미합니다.


CVE-2020-1380: 인터넷 익스플로러 원격 코드 실행 취약점


첫 번째는 CVE-2020-1380 취약점입니다. 인터넷 익스플로러(Internet Explorer)의 결함으로, 해커가 임의 코드를 실행할 수 있도록 허용합니다. 해커는 이 버그를 악용하는 웹사이트를 미리 만들어 둔 뒤 사용자가 방문하도록 유도하고, 인터넷 익스플로러로 해당 사이트에 접속한 순간 피해자 PC에서 사용자 수준 권한을 탈취할 수 있습니다.


CVE-2020-1464: 서명 검증 우회 취약점


두 번째 중요 문제는 CVE-2020-1464 취약점입니다. 이 취약점은 악성 파일이 디지털 서명 검증을 우회할 수 있게 하여 특히 위험합니다. Windows는 서명 정보를 통해 프로그램이 신뢰할 수 있는 출처에서 왔는지 확인하지만, 해커가 이 보안 체계를 속일 수 있게 된 것입니다.


물론 이 두 가지 버그는 빙산의 일각에 불과합니다. 이번 업데이트는 나머지 118개 버그도 함께 수정하며, 그중 17개는 긴급 등급에 해당합니다. 따라서 시스템을 안전하게 보호하려면 지금 바로 설정에서 Windows 업데이트를 수동으로 확인해 설치하시기 바랍니다.


취약점 공격으로부터 스스로를 지키는 방법


Windows 10 사용자라면 2020년 8월 업데이트가 기기에 꼭 필요한 수정 사항을 가져다줍니다. 현재 실제 공격이 진행 중인 취약점을 막아주는 패치 두 개가 포함되어 있으므로, 지체 없이 다운로드하는 것이 좋습니다.


이 패치가 왜 그렇게 중요한지 확실히 이해하고 싶다면, 제로데이(zero-day) 취약점이 정확히 무엇이며 일반 사용자에게 어떤 영향을 미치는지 설명한 자료를 먼저 참고해 보는 것도 도움이 됩니다.


이미지 출처: Christiaan Colen/Flickr