자유 게시판
IE에 아직도 보안 취약점이..
2010.01.27 15:59
최근 MS가 유럽 각국 정부의 IE 보이콧 분위기를 쇄신하기 위해 패치를 단행했음에도 불구하고 아직 많은 보안 취약점이 남아있다고 한다.
최근 중국에서 있었던 구글 해킹 등으로 유럽 내의 정부 기관들이 더 이상 IE를 설치하는 것을 권장하지 않도록 한 이후 재빠르게 패치 작업을 했음에도 불구하고 IE에는 아직도 보안 취약점이 남아있는 것으로 확인되었다.
보안 연구 회사인 코어 테크놀로지는 IE에서 해커들이 PC를 훔쳐보고 데이터에 대한 원격 접촉을 가능하도록 하는 또다른 보안 취약점을 발견했다고 한다. 코어 테크놀로지 보스턴 지사의 보안 컨설텐트인 호르헤 루이스 알바레스 메디나(Jorge Luis Alvarez Medina)는 IE의 사소한 보안 취약점을 넷에서 다섯 정도의 문자열로 공격하는 서너 가지 방법이 있다고 말했다.
비록 이 취약점들 하나하나는 PC에 큰 영향을 줄 수준이 아니지만 해커가 이들 모두를 한번에 공략할 경우에는 PC의 통제권을 뺏기에 충분하다고 호르헤는 밝혔다. 취약점들의 조합은 브라우저 수준을 넘어서 잘못된 링크를 클릭할 경우 PC에 있는 모든 데이터를 넘겨받는 수준이라고 한다.
코어사는 MS와 함께 위험 요소를 경감시키는 방법을 찾고 있었지만 다양한 처치를 한 후에도 여전히 취약점들은 계속 발견될 것으로 생각한다고 한다. 이 소식은 IE의 안전성을 홍보하며 파이어폭스나 크롬의 다운로드를 최대한 차단하려는 MS에게는 악재다.
- 케이벤치(www.kbench.com)
2001년 8월에 출시된 IE6에 해당되는 사항입니다. IE6에 대한 MS의 공식적인 지원은 중단되었습니다.
MS에서는 IE8로 업그레이드를 할 것을 권합니다.
하지만 여전히 IE6에 머물러 있는 유저들이 많죠.