마이크로소프트, 보안 우회 악성코드 설치 차단
2024.01.02 09:30
백신 우회하는 웹브라우저 상 앱 설치 기능 차단
마이크로소프트가 보안 조치를 우회해 악성코드를 자동으로 설치할 수 있는 취약점을 비활성화하는 보안 패치를 실시했다.
MS파워유저 등 외신에 따르면 최근 마이크로소프트는 앱설치관리자(ms-appinstaller) URI 체계와 관련된 결함을 확인하고 이를 완화했다고 밝혔다.
앱 설치 관리자는 한 번의 클릭으로 정의된 모든 패키지를 설치할 수 있도록 구성된 파일이다. 문제는 앱 설치 관리자를 통해 만들어진 데스크톱앱(MSIX) 패키지에 외부 링크가 포함될 수 있다는 점이다.
이를 악용할 경우 정상 소프트웨어로 위장한 패키지에 우회 링크를 추가해 이를 설치할 때 악성코드도 포함시키는 것이 가능하다. 웹상에서 설치가 바로 이뤄지기 때문에 PC에 설치된 백신 등이 악성코드를 확인하고 제한할 수 없는 것이 특징이다
이번 업데이트를 통해 마이크로소프트는 MSIX 패키지 설치 프로그램을 사용할 경우 더이상 웹 페이지에서 직접 앱을 설치할 수 없도록 제한했다. 대신 MSIX 패키지를 먼저 다운로드 후 설치해야 PC에 설치된 바이러스 백신이 패키지를 검사하는 과정을 거쳐야 한다.
마이크로소프트 측은 “우리는 악성 활동을 끊임없이 모니터링하고 사기, 피싱 및 기타 다양한 지속적인 위협을 방지하기 위해 지속적인 개선을 실시할 것”이라며 “앞으로도 공격자들이 계속해서 기술을 발전시키는 것에 대해 경계심을 늦추지 않을 것”이라고 전했다.
댓글 [5]
-
GreenTea 2024.01.02 09:44
-
하늘은높고구름은뭉게구름 2024.01.02 21:39
고맙습니다.
좀 나아질라나....
-
단편지식 2024.01.02 22:44
데려가지 마시고
고쳐 쓸수 있게좀 해주세요.
-
익명 2024.01.03 00:42
바이러스 검사 후 설치 가능이라면
설치를 못하게 될 수 도 있다는 건가요 워메~~
-
회오리BOi 2024.01.03 11:49
사실 근본적으로 기존의 Win32 기반 패키지 방식에 비해서...
현재의 UWP 기반 앱들의 경우는 깔끔하지 못한 것 같아요.
디펜더 점점 좋아지네요.