리눅스 계열 OS 취약점 악용한 공격 발생…"해킹사고 우려"

입력 2014-09-26 20:39

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲ (사진=뉴시스)
리눅스 계열 운영체제의 취약점이 발견돼 주의가 요구된다.

미래창조과학부와 한국인터넷진흥원은 최근 리눅스 계열(센트OS, 데비안, 레드햇, 우분투 리눅스 등)과 Mac OS X 운영체제에서 사용하는 GNU Bash(Bourne Again Shell)에서 시스템 파괴, 정보유출 등이 우려되는 취약점이 발견됐다고 26일 밝혔다. GNU Bash는 운영체제의 명령어 실행 인터페이스를 말한다.

이 취약점은 쉘쇼크(ShellShock)라고 명명되었으며, 공격자는 Bash가 설치된 취약한 서버를 대상으로 원격에서 악의적인 시스템 명령을 실행하여 정보 유출 또는 권한 획득 등 다양한 형태의 공격이 가능하다.

특히 웹서버 관리자 페이지, 게시판 등에 주로 활용되는 CGI(common gateway interface)를 사용하는 웹 서버, 네트워크 장비 등이 취약하며, 국내에서도 이 취약점을 악용한 공격사례 탐지가 보고되고 있어 즉각적인 보안 조치가 필요하다. CGI는 웹 어플리케이션에서 사용하는 프로그래밍 언어다.

미래부 강성주 정보화전략국장은 “이번 취약점에 대한 공격이 당분간 지속될 것으로 보여 집중 모니터링을 강화하고 있으며 기업이나 기관에서도 정보 유출 등의 해킹사고에 대비해 최신 업데이트를 신속히 적용해야 한다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 비겨도 32강…한국, 남아공전서 토너먼트행 확정 노린다 [북중미 월드컵]
  • 외국인, 나흘간 11.7조 던졌다...한온시스템ㆍ삼전ㆍ하닉 등 자동차·반도체 집중 매도
  • 뉴욕증시, 반도체주 매도·유가 급락 속 혼조...나스닥 0.43%↓ [종합]
  • "더 비싸게 산다는 사람 줄섰다"…동탄 아파트 상승거래 비중 쑥
  • 생산은 충분한데 약이 없다…‘깜깜이 유통’에 의약품 유통 추적 필요성 커진다
  • 두려운 밦값에 ‘집밥족’ 몰렸다...고물가에 ‘창고형 할인점’ 전성시대
  • 오픈AI, 자체 AI 칩 ‘할라페뇨’ 공개...“엔비디아 블랙웰과 대등” [마켓핫]
  • "효과 보여줘야 산다"…녹색채권 다음 과제는 'MRV' [녹색채권의 빈틈]
  • 오늘의 상승종목

  • 06.25 14:23 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 93,130,000
    • -1.69%
    • 이더리움
    • 2,491,000
    • -1.19%
    • 비트코인 캐시
    • 293,500
    • -0.34%
    • 리플
    • 1,641
    • -1.38%
    • 솔라나
    • 104,300
    • -0.95%
    • 에이다
    • 227
    • -1.3%
    • 트론
    • 499
    • +0.6%
    • 스텔라루멘
    • 287
    • -1.37%
    • 비트코인에스브이
    • 16,830
    • -0.77%
    • 체인링크
    • 11,390
    • -1.04%
    • 샌드박스
    • 76.22
    • -2.84%
* 24시간 변동률 기준