반응형
한 때 인터넷 브라우저 점유율의 대부분을 장악했던 인터넷 익스플로러에 대한 지원이 2022년 6월 15일에 종료되었으며, 인터넷 익스플로러 11은 특정 버전의 Microsoft Edge 업데이트를 통해 영구적으로 비활성화되었습니다.
그러나 해커들은 이 웹 브라우저를 이용해 윈도우 PC를 공격하는 방법을 찾아냈습니다.
해커들은 .url 확장자를 가진 윈도우 인터넷 바로가기 파일을 사용하고 있습니다. 이 바로가기 파일은 구식이며 보안이 취약한 인터넷 익스플로러를 호출하도록 설정될 수 있습니다.
상대적으로 훨씬 안전한 chrome이나 edge 브라우저 대신 인터넷 익스플로러로 URL을 여는 경우, 공격자는 피해자의 컴퓨터를 더 쉽게 공격할 수 있습니다. 이는 비록 컴퓨터가 최신 윈도우 10/11 운영 체제를 실행하고 있더라도 마찬가지입니다.
이 취약점을 이용해 PDF 처럼 보이도록 위장한 함정 바로가기(.url) 파일을 만들 수 있습니다. 바로가기 파일을 열면 피해자가 모든 프롬프트를 클릭할 경우 인터넷 익스플로러가 .hta 파일 형식의 악성 프로그램을 다운로드하도록 트리거됩니다.
다행히 마이크로소프트는 이 취약점으로부터 윈도우 PC를 보호하기 위한 수정 패치를 배포했습니다.
728x90
반응형
'Etc ( 기타 ) > IT트렌드' 카테고리의 다른 글
[IT 트렌드] 마이크로서비스(Microservice) (0) | 2021.09.15 |
---|