최신 정보

보안 / 해킹 국내 주요 인터넷 포털 사이트에서 액티브X 제품 취약점이 발견

2019.05.26 11:22

달마가동쪽으로유턴한까닭은? 조회:3208 추천:2

국내 주요 인터넷 포털 사이트에서 액티브X 제품 취약점이 발견 돼 한국인터넷진흥원(KISA)이 해당 사실 확인 후 조치에 나섰다.

21일(현지시간) 리스크베이스드 시큐리티 등 외신에 따르면 국내 주요 인터넷 포털 사이트 액티브 X 제품에 취약점을 발견, KISA에 통보했다고 밝혔다.

리스크베이스 시큐리티 연구원은 올해 초 액티브X 취약점을 살피기 시작했다. 퍼징, 심층 리버스 엔지니어링을 통해 상세 분석했다. 가장 인기 높은 액티브X 100개 제품 가운데 10개 프로그램에서 40개 취약점을 발견, 보고서를 작성했다.

리스크베이스 시큐리티 연구원은 “발견된 취약점은 대부분 오버플로우 취약점과 기능 노출 등 기본적 단계에서 많은 취약점이 나왔다”면서 “은행, 대형 금융기업, 기술기업, 교육기관 등이 운영하는 웹사이트에서 해당 취약점이 다양하게 발견됐다”고 덧붙였다.

실제 KISA는 리스크베이스 시큐리티를 통해 올해 2월 조사 결과를 전달 받았다. KISA취약점분석팀에 전달된 취약점은 액티브X 11개 제품, 31개 취약점이다. 조사결과 9개 제품은 이미 사용 중단됐으며 1개 제품은 중국제품으로 중국 침해사고대응을 담당하는 '국가컴퓨터네트워크 응급기술처리 협조센터(CNCERT)에 전달했다.

KISA 관계자는 “1개 제품에서 신규 취약점 2개가 발견돼 조치 후 유관기관에 공유 완료했다”면서 “해당 보고서에 등장한 취약한 제품을 쓰는 기관 모두에 연락해 해당 사실을 통보 하고 조치를 취했다”고 말했다.
번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6571 소프트웨어| 저작권침해 169개 사이트 적발, 접속 차단·폐쇄 철퇴 [43] hanwool 11530 05-15
6570 서버 / IT| 애플은 왜? 자동차 관련 특허를 취득했을까? [2] 어설프군YB 11465 04-26
6569 기 타| 눈과 모니터 [3] LAUDE 11417 01-25
6568 하드웨어| LG전자, AP 독자 개발 완성 단계 [4] LAUDE 11400 05-03
6567 윈도우 / MS| Microsoft Office 2016 Version 1802 C2R Retail (April 2018) [33] 디폴트 11382 05-26
6566 윈도우 / MS| Windows Blue/8.1 빌드 9369 64bit 파일 유출 [6] 사샤나즈 11315 04-17
6565 안철수 연구소에서 28일자로 윈도우7 지원 공지가 떳네요^^ [11] 느림보토끼 11305 10-30
6564 윈도우 / MS| 하드웨어 기업이 될 수 없는 MS 위험한 도전 [6] 어설프군YB 11304 11-15
6563 기 타| iOS 6.1.4 – Official Release [5] LAUDE 11280 05-03
6562 소프트웨어| 새로운 SuperCache 5 [9] Native 64 11273 09-20
6561 이번 SP1 적용 이후 64Bit에서도 국내 공중파 빙송 시청 가... [7] ASUS 11270 10-02
6560 서버 / IT| 아이폰5, 스마트폰 시장 올킬 할 수 있을까? 어설프군YB 11263 11-27
6559 하드웨어| 아이폰 4S 보다, 개선 된 명품 "아이폰 5" [2] 어설프군YB 11235 12-22
6558 하드웨어| 넥서스10 개봉기 - 외관 및 부팅속도 테스트 [5] 어설프군YB 11232 11-27
6557 윈도우 / MS| 윈도우 8 PC 주문량 저조 루크 11229 11-21
6556 하드웨어| 코원, 뻑 갈만한 프리미엄 이어폰 EH2 발표? 어설프군YB 11228 04-26
6555 Win7 대학생 프로모션 주의사항.. [30] 서빙 11223 10-28
6554 드림씬 비공식 동영상 사이트 [1] gooddew 11172 09-10
6553 서버 / IT| 기획자 무용론? [1] 어설프군YB 11166 11-30
6552 윈도우 / MS| 윈도8 생각보다 안팔려…MS "PC업체, 너희들 탓" 루크 11150 11-21
XE1.11.6 Layout1.4.8