Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

Windows 치명적 글꼴 구문 분석 취약점 발견… 임시 해결 방법 총정리

마이크로소프트는 최근 Windows 7과 Windows 10을 포함해 지원 중인 모든 Windows 운영체제 버전에 영향을 미치는 글꼴 구문 분석(font parsing) 취약점에 대한 보안 권고문을 발표했습니다.

이번 Windows 글꼴 구문 분석 취약점은 '긴급(Critical)' 등급으로 분류되었습니다. 이는 Windows 취약점에 부여될 수 있는 가장 높은 심각도 등급입니다. 마이크로소프트에 따르면, 이를 악용한 표적 공격이 실제로 발생하고 있으며 회사는 이 취약점을 해결하기 위한 패치 작업을 진행 중이라고 밝혔습니다.

Windows의 글꼴 구문 분석 취약점이란?

이 글꼴 구문 분석 코드 취약점은 Adobe Type Manager Library를 대상으로 합니다. 공격자들은 사용자가 조작된 문서를 열도록 유도하거나, Windows 탐색기의 미리 보기 창에서 해당 문서를 확인하게 만드는 등 여러 가지 방법으로 이 취약점을 악용할 수 있습니다.

마이크로소프트는 다음과 같이 설명했습니다:

"Windows Adobe Type Manager Library가 특수하게 제작된 멀티마스터 폰트(Adobe Type 1 PostScript 형식)를 부적절하게 처리할 경우, Microsoft Windows에 두 개의 원격 코드 실행(RCE) 취약점이 존재합니다."

마이크로소프트는 이미 파일 탐색기 또는 Windows 탐색기를 표적으로 하는 공격을 차단할 수 있는 임시 해결책(workaround)을 공유했습니다. 자세한 내용은 아래에서 확인하실 수 있습니다.

Windows 글꼴 구문 분석 문제 대처 방법

Windows에서 글꼴 구문 분석 문제를 해결하는 방법을 알고 싶으신가요? 그렇다면 계속 읽어보세요.

Windows 7, 8.1, Server 2008 R2, 2012 및 2012 R2의 경우 다음 단계를 따르세요:

  1. Windows 탐색기를 엽니다.
  2. 정리(Organize)로 이동하여 레이아웃(Layout)을 선택합니다.
  3. 활성화되어 있다면 세부 정보(Detail)미리 보기(Preview) 창 옵션을 모두 비활성화합니다.
  4. 정리 > 폴더로 이동하여 옵션(Options)을 검색합니다.
  5. 보기(View) 탭으로 이동합니다.
  6. 고급 설정(Advanced Settings)에서 항상 아이콘 표시, 미리 보기 그림 표시 안 함을 선택합니다.
  7. 모든 Windows 탐색기 창을 닫습니다.

Windows 10/11 및 Windows Server 2016, 2019의 경우 다음 단계를 따르세요:

  1. 파일 탐색기를 엽니다.
  2. 보기(View) 탭으로 전환합니다.
  3. 세부 정보미리 보기 창으로 이동하여 모두 끕니다. 이렇게 하면 파일 탐색기에 더 이상 표시되지 않습니다.
  4. 파일(File) 메뉴로 이동하여 폴더 변경을 선택한 후 옵션을 검색합니다.
  5. 고급 설정에서 항상 아이콘 표시, 미리 보기 그림 표시 안 함 옵션에 체크합니다.
  6. 변경 사항이 적용되도록 활성화된 모든 파일 탐색기 창을 닫습니다.

WebClient 서비스를 사용하는 Windows 시스템의 경우, 마이크로소프트는 WebDAV(Web Distributed Authoring and Versioning) 클라이언트 서비스를 통한 원격 공격 경로를 차단하기 위해 해당 서비스를 일시적으로 비활성화할 것을 권장합니다.

설정 방법은 다음과 같습니다:

  1. Windows + R 키를 눌러 실행(Run) 대화 상자를 엽니다.
  2. 텍스트 입력란에 services.msc를 입력하고 확인을 눌러 서비스 관리 창을 실행합니다.
  3. 서비스 목록에서 WebClient를 찾아 마우스 오른쪽 버튼으로 클릭한 후 속성(Properties)을 선택합니다.
  4. 시작 유형(Startup type)사용 안 함(Disabled)으로 변경합니다.
  5. WebClient가 실행 중인 상태라면 중지(Stop)를 선택합니다.
  6. 확인을 누릅니다.
  7. 서비스 관리 창을 닫습니다.

Windows 10 버전 1703 이하를 관리하는 관리자와 사용자의 경우, Windows의 글꼴 구문 분석 문제를 해결하기 위해 레지스트리를 통해 ATMFD를 비활성화해야 할 수 있습니다.

Windows 레지스트리 편집기에서 실행해야 하는 스크립트는 다음과 같습니다:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Windows]

"DisableATMFD"=dword:00000001

앞으로 Windows 오류 예방하기

Windows 오류는 완전히 피할 수 없습니다. 특히 마이크로소프트가 OS 업데이트를 배포할 때 더욱 그렇습니다. 하지만 아무런 예방 조치도 취할 수 없다는 의미는 아닙니다. 아래에서는 이번 치명적인 글꼴 구문 분석 취약점과 같은 오류를 예방하기 위해 취할 수 있는 몇 가지 사전 조치를 정리했습니다:

  • 항상 시스템 파일을 백업해 두세요.
  • 출처가 불분명한 곳에서는 파일을 내려받지 마세요.
  • 클릭하기 전에 한 번 더 생각하세요. 특히 이메일 첨부 파일을 열 때 주의가 필요합니다.
  • 앱, 프로그램, 운영체제를 항상 최신 상태로 유지하세요.
  • 악성코드를 차단하기 위해 안티맬웨어 소프트웨어를 설치하세요.
  • 시스템에서 불필요한 파일을 정기적으로 검사하세요. PC 복구 도구를 활용하면 검사 과정을 자동화하고 중요한 시스템 파일을 실수로 삭제하는 일을 방지할 수 있습니다.

Windows 컴퓨터에서 이 치명적인 글꼴 구문 분석 문제를 겪어본 적이 있나요? 어떻게 대처하셨나요? 댓글로 알려주세요!