Computer >> 컴퓨터 >  >> 시스템 >> Windows

모든 Windows 버전을 위협하는 제로데이 취약점 CVE-2021-34484, 수백만 사용자에게 긴급 경보

마이크로소프트가 최근 Windows에서 부분적으로만 패치된 심각한 보안 취약점, CVE-2021-34484를 공식적으로 확인했습니다. 이 취약점은 특정 조건에서 해커가 시스템 권한(System Privileges)을 탈취할 수 있도록 허용합니다. 해당 제로데이 결함은 모든 Windows 버전에 침투할 가능성이 있으며, 특히 Windows 11, Windows 10, Windows Server 2022 환경에서 해커가 시스템 전체에 접근할 위험을 안고 있습니다.

마이크로소프트의 공식 입장에 따르면, "해당 취약점은 이미 상당히 오래전부터 알려져 있었다. 회사는 8월에 처음 발견된 직후 패치를 시도했으나, 당시 배포된 수정 사항 자체에 결함이 있는 것으로 드러나면서 결국 11월까지 취약점이 완전히 해결되지 못했다"라고 밝혔습니다. 또한 "사용자 보호를 위해 적절한 조치를 신속히 취하겠다"고 약속했습니다.

하지만 그로부터 2주가 지난 지금까지도 공식 보안 업데이트는 여전히 배포되지 않은 상태입니다!

Windows 사용자가 스스로를 보호하는 방법

마이크로소프트가 위험한 제로데이 취약점에 대한 공식 패치를 준비하는 동안, 다행히 서드파티 보안 연구진이자 주요 보안 구멍의 '해결사'로 불리는 0patch 마이크로패칭 서비스CVE-2021-34484를 통한 공격을 차단하는 무료 비공식 패치를 출시했습니다.

이 마이크로패치는 마이크로소프트가 공식 수정 프로그램을 내놓을 때까지 무료로 제공됩니다. 현재 다음과 같은 Windows 버전에 즉시 적용할 수 있습니다.

  • Windows 10 v21H1 (32비트 & 64비트) — 2021년 10월 또는 11월 업데이트 적용 버전
  • Windows 10 v20H2 (32비트 & 64비트) — 2021년 10월 또는 11월 업데이트 적용 버전
  • Windows 10 v2004 (32비트 & 64비트) — 2021년 10월 또는 11월 업데이트 적용 버전
  • Windows 10 v1909 (32비트 & 64비트) — 2021년 10월 또는 11월 업데이트 적용 버전
  • Windows Server 2019 64비트 — 2021년 10월 또는 11월 업데이트 적용 버전

마이크로패치로 보안 구멍을 막는 절차는 매우 간단합니다.

1단계: 먼저 0patch 계정에 가입해야 합니다. 공식 웹사이트에서 몇 분 안에 무료로 등록을 완료할 수 있습니다.

2단계: 다음으로 기기에 0patch 에이전트(Agent)를 설치합니다. 이 역시 무료로 제공되며, 공식 사용자 설명서를 참고하면 설치 과정을 쉽게 이해할 수 있습니다.

3단계: 0patch 에이전트를 실행하면 마이크로패치가 자동으로 적용됩니다. 재부팅 없이도 즉시 보호 효과를 누릴 수 있다는 것이 큰 장점입니다.

참고로 0patch는 최신 Windows 업데이트가 불완전하게 처리한 CVE-2021-34484 취약점을 어떻게 보완하는지 데모 영상을 통해 공개한 바 있습니다.

추가 보안 팁: Windows PC를 더욱 안전하게 만드는 방법

컴퓨터 보안을 철저히 관리하면 잠재적인 악성코드 감염과 개인 정보 탈취를 노린 하이재킹 시도를 예방할 수 있습니다. 다음의 필수 보안 수칙을 실천해 보세요.

1. 방화벽 활성화

Windows에는 기본적으로 전용 방화벽이 내장되어 있어 사이버 공격자로부터 보호하고 악성 프로그램이 PC나 네트워크에 침입하는 것을 차단합니다. 더 강력한 방어가 필요하다면 서드파티 Windows 방화벽 프로그램을 추가로 활용하는 것도 좋은 방법입니다.

2. 모든 Windows 프로그램 최신 상태 유지

운영체제는 물론 설치된 모든 소프트웨어를 항상 최신 버전으로 유지하세요. Windows 자동 업데이트를 켜두고, 비(非)마이크로소프트 소프트웨어도 놓치지 말아야 합니다. 전용 소프트웨어 업데이터 도구를 활용하면 Windows 프로그램의 최신 업그레이드를 안전하게 관리할 수 있습니다.

3. 신뢰할 수 있는 백신 소프트웨어 실행

솔직히 말해, 요즘처럼 정교한 바이러스와 악성 콘텐츠가 넘쳐나는 환경에서는 내장된 Windows Defender만으로는 충분하지 않습니다. 철저한 비교 검토 후 Systweak Antivirus, AVG Ultimate, Norton Security Standard, Kaspersky Total Security, Bitdefender Internet Security 등 평판 좋은 인터넷 보안 소프트웨어로 컴퓨터를 한층 더 단단히 보호하세요.

4. 비밀번호 정기적 변경 및 고유하게 유지

비밀번호를 자주 변경하는 것은 매우 중요합니다. 여러 계정으로의 피해 확산을 막고, 키로거(Keylogger)에 의한 유출 위험과 지속적인 무단 접근 가능성을 줄일 수 있습니다. 강력한 비밀번호를 만들고 기억하는 방법에 대한 가이드를 참고해 보세요.

5. 안전한 브라우저 사용

포괄적인 디지털 위생 습관을 들여 불법 콘텐츠를 제공하는 웹사이트 방문을 삼가야 합니다. 이런 사이트들은 사용자 기기에 악성코드와 바이러스를 설치하도록 설계된 경우가 많습니다. Windows용 가장 안전한 웹 브라우저 목록을 참고하면 인터넷 서핑 중에도 최상의 보호를 받을 수 있습니다.

오늘의 글을 마무리하기 전에, 마이크로소프트가 제로데이 취약점 CVE-2021-34484로 인한 무단 접근을 차단하는 효과적인 공식 패치를 조속히 배포해 주기를 바라봅니다. 그때까지 모든 Windows 사용자는 각별히 경계심을 유지하고, 온라인과 오프라인 모두에서 필요한 보안 조치를 빠짐없이 실천하시기 바랍니다!

함께 읽으면 좋은 글:

제로데이 익스플로잇(Zero-Day Exploit), 사이버 공격의 새로운 판을 열다!