2024 | 10 | 01
23.3℃
코스피 2,593.27 56.51(-2.13%)
코스닥 763.88 10.61(-1.37%)
USD$ 1,319.6 -10.1
EUR€ 1,474.1 -12.0
JPY¥ 924.5 7.2
CNH¥ 188.7 -0.7
BTC 84,155,000 2,141,000(-2.48%)
ETH 3,445,000 44,000(-1.26%)
XRP 823.7 17.5(-2.08%)
BCH 453,350 12,600(-2.7%)
EOS 699.5 8.9(-1.26%)
  • 공유

  • 인쇄

  • 텍스트 축소
  • 확대
  • url
    복사

KISA, Java SE 보안 업데이트 당부

  • 송고 2015.01.22 18:32 | 수정 2015.01.22 18:34
  • 박슬기 기자 (SeulGi0616@ebn.co.kr)

원격코드 실행 취약점 발견…최신 업데이트 필요

한국인터넷진흥원(KISA)은 최근 자바 프로그램을 실행하기 위해 필요한 Java SE(Standard Edition) 소프트웨어에서 취약점이 발견돼 이용자들에게 보안 업데이트를 반드시 적용해야 한다고 22일 당부했다.

특히 오라클(Oracle)에서 공개한 169개의 보안 업데이트 중 Java SE 관련 14개의 취약점이 원격에서 악의적인 명령을 실행시킬 수 있는 위험도가 높은 취약점으로 확인됐다.

해당 취약점을 악용할 경우 홈페이지 접속을 유도해 악성코드 감염, 시스템 관리자 권한 탈취 등 다양한 형태의 공격이 발생할 수 있다.

기존에도 자바(Java)에서 발생한 취약점을 악용해 컴퓨터가 악성코드에 감염되는 사례가 발생했으며, 악성코드 유포 도구로 알려진 웹 익스플로잇 툴킷(Web Exploit Toolkit)이 악성코드 유포를 위해 자바 취약점을 지속적으로 악용하고 있어 국내에서도 악성코드에 감염될 가능성이 높다.

또한 Java SE는 다양한 기종의 운영체제를 지원하는 특징 때문에 일반 이용자의 PC 뿐만 아니라 서버에서도 많이 사용되고 있어 취약점을 이용한 공격을 예방하기 위해 즉각적인 보안 조치가 필요하다고 한국인터넷진흥원은 강조했다.

해당 취약점은 오라클에서 제공하는 최신 보안업데이트를 적용하면 해결 가능하다.

박정환 한국인터넷진흥원 취약점점검팀 팀장은 “이번 보안 업데이트는 공격자가 원격에서 명령어를 실행할 수 있는 위험성이 높은 취약점을 다수 포함하고 있다”며 “이를 악용한 공격이 발생할 가능성이 높은 만큼 이용자들은 반드시 최신 업데이트를 적용해야 한다”고 당부했다.


©(주) EBN 무단전재 및 재배포 금지

전체 댓글 0

로그인 후 댓글을 작성하실 수 있습니다.

시황

코스피

코스닥

환율

KOSPI 2,593.27 56.51(-2.13)

코인시세

비트코인

이더리움

리플

비트코인캐시

이오스

시세제공

업비트

10.01 06:30

84,155,000

▼ 2,141,000 (2.48%)

빗썸

10.01 06:30

84,106,000

▼ 2,174,000 (2.52%)

코빗

10.01 06:30

84,100,000

▼ 2,289,000 (2.65%)

등락률 : 24시간 기준 (단위: 원)

서울미디어홀딩스

패밀리미디어 실시간 뉴스

EBN 미래를 보는 경제신문