Etc ( 기타 )/IT트렌드

인터넷 익스플로러 취약점 - 해커들의 공격

노루아부지 2024. 7. 18. 22:29
반응형

한 때 인터넷 브라우저 점유율의 대부분을 장악했던 인터넷 익스플로러에 대한 지원이 2022년 6월 15일에 종료되었으며, 인터넷 익스플로러 11은 특정 버전의 Microsoft Edge 업데이트를 통해 영구적으로 비활성화되었습니다.

 

Internet Explorer 다운로드하기 - Microsoft 지원

Microsoft Edge는 Microsoft에서 권장하는 브라우저입니다. Internet Explorer에 대한 지원은 2022년 6월 15일에 종료되었습니다. Internet Explorer 11은 특정 버전의 Windows 10 Microsoft Edge 업데이트를 통해 영구적으

support.microsoft.com

 

 

그러나 해커들은 이 웹 브라우저를 이용해 윈도우 PC를 공격하는 방법을 찾아냈습니다.

 

해커들은 .url 확장자를 가진 윈도우 인터넷 바로가기 파일을 사용하고 있습니다. 이 바로가기 파일은 구식이며 보안이 취약한 인터넷 익스플로러를 호출하도록 설정될 수 있습니다.

 

상대적으로 훨씬 안전한 chrome이나 edge 브라우저 대신 인터넷 익스플로러로 URL을 여는 경우, 공격자는 피해자의 컴퓨터를 더 쉽게 공격할 수 있습니다. 이는 비록 컴퓨터가 최신 윈도우 10/11 운영 체제를 실행하고 있더라도 마찬가지입니다.

 

이 취약점을 이용해 PDF 처럼 보이도록 위장한 함정 바로가기(.url) 파일을 만들 수 있습니다. 바로가기 파일을 열면 피해자가 모든 프롬프트를 클릭할 경우 인터넷 익스플로러가 .hta 파일 형식의 악성 프로그램을 다운로드하도록 트리거됩니다.

 

다행히 마이크로소프트는 이 취약점으로부터 윈도우 PC를 보호하기 위한 수정 패치를 배포했습니다.

 

 

 

 

해커들이 윈도우 PC를 공격하기 위해 인터넷 익스플로러를 부활시키다

    인터넷 익스플로러는 더 이상 사용되지 않는 것으로 알려져 있습니다. 그러나 지난 1년 동안 해커들은 …

quasarzone.com

 

728x90
반응형

'Etc ( 기타 ) > IT트렌드' 카테고리의 다른 글

[IT 트렌드] 마이크로서비스(Microservice)  (0) 2021.09.15
loading