KISA, 취약점 발견 'Java SE' 보안 업데이트 당부

입력 2015-01-22 14:47

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

한국인터넷진흥원(KISA)은 최근 자바 프로그램을 실행하기 위해 필요한 소프트웨어 Java SE에서 취약점이 발견되고 있어 보안 업데이트를 반드시 적용해야 한다고 22일 당부했다.

특히 오라클(Oracle)에서 공개한 169개의 보안 업데이트 중 Java SE 관련한 14개의 취약점이 원격에서 악의적인 명령을 실행시킬 수 있는 위험도가 높은 것으로 확인됐다. 해당 취약점을 악용할 경우 홈페이지 접속을 유도해 악성코드 감염, 시스템 관리자 권한 탈취 등 다양한 형태의 공격이 발생할 수 있다.

기존에도 자바에서 발생한 취약점을 악용해 컴퓨터가 악성코드에 감염되는 사례가 발생했으며, 악성코드 유포 도구로 알려진 웹 익스플로잇 툴킷이 자바 취약점을 지속적으로 악용하고 있어 국내에서도 악성코드에 감염될 가능성이 높다.

또 Java SE는 다양한 기종의 운영체제를 지원하는 특징때문에 일반 이용자의 PC 뿐 아니라 서버에서도 많이 사용되고 있어 취약점을 이용한 공격을 예방하기 위한 보안 조치가 필요하다.

해당 취약점은 오라클에서 제공하는 최신 보안업데이트를 적용하면 해결 가능하다. 보안 패치 적용과 관련한 자세한 사항은 KISA 인터넷침해대응센터 홈페이지(www.krcert.or.kr)에서 확인할 수 있다.

박정환 KISA 취약점점검팀장은 “이번 보안 업데이트는 공격자가 원격에서 명령어를 실행할 수 있는 위험성이 높은 취약점을 다수 포함하고 있다”며 “이를 악용한 공격이 발생할 가능성이 높은 만큼 이용자들은 반드시 최신 업데이트를 적용해야 한다”고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 트럼프 “중국도 호르무즈 개방 도와야”…미·중 정상회담 연기 가능성 시사
  • 단독 LIG그룹 오너가, 목돈 필요했나…LIG 유상감자로 500억 현금화
  • 단독 ‘자율주행자동차법’ 만든다…정부, 법체계 손질 본격화 [K-자율주행 2.0 리포트]
  • 줄어드는 젊은 사장…골목경제 ‘역동성’ 약해진다[사라지는 청년 소상공인①]
  • 3高에 가성비 입는다...SPA 브랜드 ‘조용한 진격’[불황 깨는 SPA 성공 방정식]
  • 똑똑한 AI에 환자 더 불안해졌다…자가진단 시대의 역설 [AI 주치의 환상 ①]
  • 강남·여의도 잇는 '통로'는 옛말⋯동작구, 서남권 상업·업무 '거점' 조준
  • 신약개발 위해 ‘실탄 확보’…바이오 기업들 잇단 자금 조달

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 108,306,000
    • +2.82%
    • 이더리움
    • 3,326,000
    • +7.19%
    • 비트코인 캐시
    • 691,500
    • +1.17%
    • 리플
    • 2,170
    • +4.48%
    • 솔라나
    • 137,400
    • +5.61%
    • 에이다
    • 426
    • +9.79%
    • 트론
    • 437
    • +0.23%
    • 스텔라루멘
    • 252
    • +3.28%
    • 비트코인에스브이
    • 22,520
    • +0.4%
    • 체인링크
    • 14,290
    • +5.38%
    • 샌드박스
    • 129
    • +6.61%
* 24시간 변동률 기준