CWN(CHANGE WITH NEWS) - 마이크로소프트 윈도우7, 윈도우XP ‘Bluekeep’ 보안 취약

  • 구름많음부여25.0℃
  • 구름많음부산24.4℃
  • 흐림의령군23.8℃
  • 흐림장수23.4℃
  • 흐림인천24.4℃
  • 구름많음제주26.6℃
  • 흐림금산22.1℃
  • 흐림흑산도23.9℃
  • 흐림거창23.2℃
  • 흐림원주20.8℃
  • 구름많음광양시26.4℃
  • 구름조금완도24.9℃
  • 구름조금울릉도21.8℃
  • 구름많음부안25.5℃
  • 구름많음진도군23.7℃
  • 구름많음북강릉22.0℃
  • 구름많음전주26.4℃
  • 구름많음고창군24.5℃
  • 흐림함양군25.6℃
  • 흐림수원23.7℃
  • 구름많음성산26.2℃
  • 구름많음북춘천25.4℃
  • 흐림목포23.2℃
  • 구름많음순창군26.1℃
  • 구름조금영광군24.7℃
  • 구름많음강진군26.7℃
  • 구름많음고창26.0℃
  • 구름많음장흥26.4℃
  • 흐림문경21.1℃
  • 흐림동두천23.8℃
  • 흐림영월21.1℃
  • 구름많음군산25.1℃
  • 흐림청주24.3℃
  • 구름많음해남24.3℃
  • 흐림양평22.2℃
  • 흐림철원24.3℃
  • 흐림남원24.8℃
  • 흐림경주시21.2℃
  • 구름많음보성군25.6℃
  • 구름많음강릉22.8℃
  • 흐림임실23.4℃
  • 구름많음광주25.5℃
  • 구름조금여수25.9℃
  • 흐림서울24.5℃
  • 흐림보령25.3℃
  • 구름조금서귀포29.2℃
  • 구름많음북창원26.9℃
  • 구름많음인제23.7℃
  • 구름많음남해25.8℃
  • 구름많음밀양27.2℃
  • 흐림양산시26.0℃
  • 흐림홍성24.2℃
  • 흐림동해23.5℃
  • 구름많음김해시25.5℃
  • 흐림서산23.6℃
  • 흐림산청24.2℃
  • 구름많음순천25.8℃
  • 흐림영주21.1℃
  • 흐림울산23.6℃
  • 구름많음창원24.3℃
  • 흐림대구23.6℃
  • 구름많음북부산25.9℃
  • 구름조금통영26.3℃
  • 흐림구미23.0℃
  • 구름많음백령도22.1℃
  • 비포항21.4℃
  • 흐림의성22.4℃
  • 흐림안동22.6℃
  • 흐림대관령17.1℃
  • 흐림추풍령20.8℃
  • 구름많음속초23.1℃
  • 흐림세종23.1℃
  • 구름많음거제23.7℃
  • 흐림울진22.4℃
  • 흐림제천21.8℃
  • 흐림보은23.6℃
  • 흐림파주24.6℃
  • 흐림영덕22.1℃
  • 흐림봉화21.8℃
  • 구름많음진주24.6℃
  • 흐림천안23.8℃
  • 흐림청송군21.6℃
  • 구름많음정읍25.3℃
  • 흐림서청주24.2℃
  • 구름많음춘천25.7℃
  • 흐림충주22.0℃
  • 흐림정선군21.1℃
  • 흐림강화24.0℃
  • 흐림합천24.6℃
  • 흐림태백17.5℃
  • 흐림이천22.4℃
  • 흐림영천22.1℃
  • 흐림홍천21.9℃
  • 흐림대전22.6℃
  • 흐림상주22.2℃
  • 구름많음고흥26.9℃
  • 구름조금고산25.9℃
  • 2025.10.04 (토)

마이크로소프트 윈도우7, 윈도우XP ‘Bluekeep’ 보안 취약

이진영 / 기사승인 : 2019-06-06 14:46:58
  • -
  • +
  • 인쇄

Pixabay.com

미국 국가안전보장국(NSA)이 Windows XP와 windows 7의 ‘BlueKeep’ 취약성이 매우 위험하다고 경고했다.

IT 전문지 PCWorld에 의하면 미국 국가안전보장국이 윈도우 XP와 윈도우7이 웜 취약점이 있다고 보고했다. 이는 악성 소프트웨어에 의해 악용되고 무기화될 수 있다는 것을 의미한다.

앞서 마이크로소프트는 5월 중순에 윈도우 7, 윈도우 XP, 윈도우 2003, 윈도우 서버 2008 R2 및 윈도우 서버 2008에 영향을 미칠 수 있는 원격 코드 실행 취약성(CVE-2019-0708)에 대한 경고를 발표했다. 이후 취약점은 ‘블루키프(BlueKeep)’라고 불리게 되었다. 마이크로소프트는 인증되지 않은 공격자가 웜 결함을 악용하는 것을 방지하기 위해 사용자들이 윈도우 7용 bluekeep 패치와 윈도우 XP용 Bluekeep 패치를 시스템에 적용 할 것을 강력히 촉구했다.

이번 취약점은 마이크로소프트 윈도우 제품 원격 접속·관리 프로토콜(Remote Desktop Protocol, RDP)을 통해 악성코드를 설치 및 실행할 수 있는 것이다.

취약점을 통해 사용자 상호 인증 없이 확산 가능해 감염을 유발시키는 웜 악성 코드가 퍼질 수 있어 심각한 피해를 줄 수 있는 것으로 알려졌다. 이는 2017년 전세계적으로 수백만대 이상의 피해가 발생한 WannaCry의 랜섬웨어와 유사한 조건이다.

미국 국가안전보장국는 이와 같은 일이 다시 일어날 수 있다고 우려하며 랜섬웨어의 취약성을 이용해 악성 공격 코드가 확산될 수 있다고 하였다.

5월 22일 한국인터넷진흥원(KISA)은 마이크로소프트의 보안 업데이트 발표 직후 보안 공지를 통해 사용자들의 보안 업데이트를 권고했다. 또한 국가 정보보호최고책임자(CISO) 및 국내 보안담당자를 대상으로 신속한 윈도우 보안 업데이트 적용을 안내했다.

웹 분석 업체 넷 애플리케이션즈에 따르면 윈도우 7의 5월 점유율은 전체 PC 중 35.4%, 윈도우 XP는 2.2%를 차지한다. 마이크로소프트가 “시스템에 패치를 적용하는 데 거의 60일이 걸렸음에도 불구하고 많은 고객들이 패치를 하지 못했다”라고 밝힌만큼 윈도우 사용자들의 적극적인 보안 업데이트가 필요하다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue