"민감정보 유출 주의"…마이크로소프트, 새 보안 취약점 공개
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
공격자가 마이크로소포트 제품군 내 사용자 민감 정보에 접근할 수 있다는 새로운 보안 취약점이 나왔다.
11일 보안 업계에 따르면 마이크로소프트는 이같은 보안 취약점을 공개하면서 대응 방안을 소개했다.
이 취약점은 권한 없는 공격자에게 민감한 사용자 정보를 제공할 수 있다.
현재 마이크로소프트는 해당 취약점 악용 가능성을 '낮음'으로 분류한 상태다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=김미정 기자)공격자가 마이크로소포트 제품군 내 사용자 민감 정보에 접근할 수 있다는 새로운 보안 취약점이 나왔다.
11일 보안 업계에 따르면 마이크로소프트는 이같은 보안 취약점을 공개하면서 대응 방안을 소개했다.
이번 취약점 코드는 'CVE-2024-38200'다. 이 코드는 마이크로소프트 오피스 2016을 비롯한 오피스 2019, 오피스 LTSC 2021, 엔터프라이즈용 마이크로소프트 365 앱 등 마이크로소프트 오피스 제품군에 영향을 준다. 32비트와 64비트 시스템 모두 해당한다.
보안 취약점이란 소프트웨어 결함이나 약점을 체계적으로 정리하고 관리하기 위해 사용되는 방식이다. 각 취약점에 고유한 코드를 부여해 관리하는 형태다.
이 취약점은 권한 없는 공격자에게 민감한 사용자 정보를 제공할 수 있다. 공격자는 해당 취약점으로 악성 웹사이트를 호스팅하거나 기존 웹사이트를 공격할 수 있다. 특수하게 조작된 파일을 피해자에게 전달할 수도 있다.
현재 마이크로소프트는 해당 취약점 악용 가능성을 '낮음'으로 분류한 상태다. 높은 위험성을 보이지만, 당장 광범위하게 악용되지 않는다는 것을 의미한다.
앞서 마이크로소프트는 올해 7월 30일부터 모든 버전의 마이크로소프트 오피스와 마이크로소프트 365에서 사용자 보호를 위한 버전 수정을 진행한 바 있다. 포괄적인 보호를 위해 이달 13일 예정된 정식 패치 적용도 권장하고 있다.
마이크로소프트 관계자는 "사용자들은 취약 코드 악용 방지를 위해 시스템을 최신으로 유지하는 것이 중요하다"며 "보안 패치를 즉시 적용해 데이터를 보호할 것을 권장한다"고 밝혔다.
김미정 기자(notyetkim@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 아우토크립트, 차량 SW 전문 해킹·보안 연구소 설립
- 고려대 SW보안연구소, ‘제8회 IoTcube 컨퍼런스’ 개최
- [ZD SW 투데이] 안랩, 말레이시아 '사이버DSA 2024'서 보안 솔루션 소개 外
- IBM, 보안 서비스에 생성형 AI 탑재
- 배달앱 수수료 7.8%로 인하...'배민 상생안' 극적 합의
- '스무돌' 맞이한 지스타 2024…주요 게임사 대표 모였다
- 설마했는데…삼성전자, '4만전자' 됐다
- 경계 사라진 비즈니스...엔비디아·어도비 등 ‘빅테크 혁신 팁’ 푼다
- 이석우 두나무-마이클 케이시 DAIS 협회장 "블록체인 산업, 외부 의존도 낮춰야"
- 아파트 주차장서 또 벤츠 전기차 화재…이번엔 국내산 배터리