최신 정보

PC F1키 누르는 순간 악성코드 감염...주의!

2010.03.04 15:18

LeverNex 조회:3451

PC F1키 누르는 순간 악성코드 감염...주의!

 

MS, “윈도우 2000, XP, 서버 2003 사용자 주의” 당부


마이크로소프트(MS)는 지난 1일 VBScript의 도움말 키(F1키) 취약점을 발견하고 사용자들에게 각별한 주의를 당부했다. 


MS에 따르면 공격자는 웹 페이지, HTML 전자우편 혹은 전자우편 첨부 파일 등을 통해 특수 조작된 악의적인 사이트를 방문하도록 사용자를 유도한다. 이 때 F1키를 누르라는 대화상자가 뜨는데 F1키를 누르게 되면 악성 소프트웨어가 사용자 PC에 다운로드 및 설치된다.


문제는 대다수 사용자들이 윈도우에 문제가 생길 경우 F1키를 사용하기 때문에 이와 같은 경우 의심하지 않고 이 기능키를 누른다는 점이다. 그러나 이 사이트를 방문했더라도 F1키를 누르지 않는다면 사용자의 PC는 위험에 노출되지는 않는다.


현재 윈도우 비스타, 서버 2008 그리고 윈도우 7은 이 취약점의 영향을 받지 않으나 윈도우 2000, XP, 서버 2003은 영향을 받는 것으로 알려졌다.


MS는 “F1키를 누르도록 유도하는 대화 상자가 계속 뜨는 사이트에 우연히 접속한 경우 로그오프하거나 윈도우 작업 관리자를 이용해 IE를 종료해야 한다”고 조언했으며 cacls를 써서 winhlp32.exe의 ACL을 변경하는 방법을 제시하고 있다.

 

현재 해당 취약점에 대한 보안업데이트는 아직 발표되지 않은 상태다.

[호애진 기자(is@boannews.com)]

 

https://www.boannews.com/media/view.asp?page=1&gpage=1&idx=19746&search=&find=&kind=0

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1893 nVidia 그래픽 드라이버 버전 196.75 심각한 결함 발견 [9] 아무개 4864 03-06
1892 iPad 4월 3일부터 판매 시작 [5] 아무개 2545 03-06
1891 IE8의 SmartScreen Filter, 인터넷으로부터 유저 보호 [5] 해미 3750 03-06
1890 윈도우XP PC 수백만대...7월부터 보안 무방비! [8] LeverNex 4221 03-05
1889 무선 인터넷전화도 '010'으로 표시 [4] LeverNex 3948 03-04
» PC F1키 누르는 순간 악성코드 감염...주의! [1] LeverNex 3451 03-04
1887 국산 백신 점령한 ‘비트디펜더’ [11] LeverNex 6734 03-03
1886 국내 윈도우XP2 불법사용 PC 수십만대...보안 무방비!! [7] LeverNex 6143 03-03
1885 빌게이츠재산이면'이마트 9년간 싹쓸이' [3] 미테니사키 3342 03-02
1884 마이크로소프트 "Mobile Surface" [1] 해미 2588 03-02
1883 에스지에이, “무료백신 출시로 ‘바체’ 옛명성 되찾는다!” [10] LeverNex 14965 03-02
1882 北, 독자적 컴퓨터 운영체제 `붉은별' 개발 [12] gooddew 4492 03-02
1881 [주의필독] 스타2 lazylaunch - Win32:Malware 경보 [13] 하늘바람 7089 03-02
1880 64비트에서도 빠르게 업로드할수 있는 세컨드라이브 PRO 업... [2] 아무개 3306 03-02
1879 한글과컴퓨터, 한컴오피스 2010 출시 [11] 미테니사키 7262 03-02
1878 HD 5870 듀얼 ASUS ARES, 샘플 이미지 등장 미테니사키 4013 03-02
1877 HTC HD2, 윈도우 폰 7 업그레이드 못한다? 미테니사키 2342 03-02
1876 "스마트폰 부럽잖다"…'넷폰' 첫 등장 [3] 미테니사키 3708 03-02
1875 스마트폰 5년뒤 IT기기 블랙홀된다는데... [9] 아무개 3437 03-01
1874 한·일 ‘3·1절 사이버 전쟁’ 움직임 [7] 미테니사키 3282 03-01
XE1.11.6 Layout1.4.8