Computer >> 컴퓨터 >  >> 시스템 >> Windows

2019년 기준 Windows 10 주요 보안 위협과 취약점 총정리

2019년 기준 Windows 10 주요 보안 위협과 취약점 총정리

Windows 10은 역대 어떤 윈도우 운영체제보다도 안전합니다. 자동 업데이트가 끊임없이 제공되고(업데이트마다 문제가 없는 것은 아니지만), 강력한 PC 보안 도구가 기본 내장되어 있기 때문에 일상적인 사용 환경에서는 크게 걱정할 필요가 없다고 해도 과언이 아닙니다.

하지만 그렇다고 방심해서는 안 됩니다. Windows 10에 존재하는 보안 위협을 미리 파악해 두는 것이 가장 확실한 예방책입니다. 지금까지도 사용자들에게 피해를 주고 있는 대표적인 윈도우 보안 취약점들을 살펴보겠습니다.

CVE-2017-11882: 마이크로소프트 오피스(Microsoft Office)

2019년 기준 Windows 10 주요 보안 위협과 취약점 총정리

이 취약점은 2017년에 공개되었지만, 실제로는 무려 17년 동안 존재해 왔던 문제였습니다.

이 취약점은 Microsoft Office의 결함을 악용해 사용자의 컴퓨터를 장악한 뒤 암호화폐 채굴, DDoS 공격 등 각종 악의적인 목적에 활용됩니다. 다만 Office가 설치되어 있다고 해서 곧바로 피해를 입는 것은 아닙니다. Office 문서로 위장한 악성 파일을 직접 열어야만 공격에 노출되는데, 파일을 여는 순간 PowerShell 스크립트가 실행되면서 PC가 감염됩니다.

마이크로소프트는 2017년에 이미 이 취약점을 패치했기 때문에, Windows 7부터 Windows 10까지 최신 업데이트를 유지하는 사용자라면 안전합니다. 반면 구버전 윈도우를 사용 중이라면 위험할 수 있습니다. 꾸준히 업데이트하고, 출처가 불분명한 파일은 절대 다운로드하지 않는 것이 중요합니다.

CVE-2018-8174: 인터넷 익스플로러(Internet Explorer)

2019년 기준 Windows 10 주요 보안 위협과 취약점 총정리

'더블 킬(Double Kill)'이라는 소름 돋는 별명을 가진 이 취약점은 Microsoft VBScript 안에 잠복해 있다가, 서비스가 중단된 구형 브라우저인 인터넷 익스플로러를 통해 실행될 수 있습니다. 모든 버전의 윈도우에서 작동이 가능하지만, 2018년 5월 마이크로소프트가 지원 중인 운영체제에 패치를 배포하며 차단되었습니다.

Double Kill은 vbscript.dll의 버그를 악용해 공격자가 PC의 가상 메모리에 침투할 수 있게 만듭니다. 이른바 'UAF(Use-After-Free)' 취약점으로, 가상 메모리에 대한 읽기·쓰기 권한을 확보해 원격으로 악성 코드를 실행할 수 있는 매우 위험한 유형입니다.

지금 시점에서 인터넷 익스플로러를 사용해서는 안 된다는 말은 굳이 덧붙일 필요도 없겠죠?

CVE-2016-0189: 인터넷 익스플로러(Internet Explorer)

마찬가지로 구형 브라우저에 남아 있는 오래된 보안 취약점입니다. 2016년 대한민국의 여러 기업과 기관이 이 취약점을 이용한 공격을 받으면서 널리 알려지게 되었습니다.

앞선 취약점과 비슷하게 업데이트되지 않은 VBScript.dll 파일의 버그를 악용합니다. 특히 교활한 점은 파일을 다운로드하지 않아도 감염될 수 있다는 것입니다. 감염된 웹사이트에 접속하기만 해도(주로 해킹당한 정상 사이트에서 리디렉션되는 경우) PC가 감염될 수 있습니다.

이 취약점은 IE 9, 10, 11에서 수정되었지만, 브라우저를 업데이트하지 않는 사용자가 많은 탓에 여전히 자주 쓰이는 공격 수단으로 남아 있습니다.

CVE-2018-4878: 어도비 플래시(Adobe Flash)

2019년 기준 Windows 10 주요 보안 위협과 취약점 총정리

또 하나의 위험한 UAF 취약점으로, 2018년 초에 발견되었습니다. 원래부터 잦은 보안 문제를 일으켜 온 Adobe Flash Player(28.0.0.161 이전 버전)에 존재했습니다. 다른 UAF 취약점과 마찬가지로 공격자에게 임의 코드 실행 권한을 부여할 수 있어, 시스템에서 원하는 명령을 마음대로 실행할 수 있게 됩니다.

그렇다면 무엇을 조심해야 할까요? 플래시 콘텐츠가 포함된 생소한 웹사이트나, 플래시 형식의 영상을 보라고 유도하는 이메일을 경계해야 합니다. 이 취약점은 발견 직후 어도비가 신속하게 패치했지만, 여전히 각종 익스플로잇 키트에 널리 포함되어 있을 만큼 공격자들에게 효과적인 수단으로 활용되고 있습니다.

교훈은 간단합니다. Adobe Flash Player는 항상 최신 버전으로 유지하세요.

마무리

지금까지 살펴본 내용은 Windows 10 사용자가 주의해야 할 주요 보안 취약점 중 일부입니다. 중요한 것은 불안해하는 것이 아니라, 운영체제와 소프트웨어를 항상 최신 상태로 유지하고 인터넷 익스플로러처럼 낡은 프로그램의 사용을 피하는 것입니다. 그것만 지켜도 큰 문제는 없을 것입니다. 물론 더 사소한 취약점들도 많지만, 일반 사용자가 직접 표적이 될 가능성은 매우 낮습니다.

최신 보안 위협 동향을 지속적으로 확인하고 싶다면 CVE Details와 같은 사이트를 참고하시기 바랍니다.