IT 정보통신

KISA, "자바SE 취약점 발견..보안 업데이트 적용해야"

김학재 기자
파이낸셜뉴스

한국인터넷진흥원(KISA)은 최근 자바 프로그램을 실행하기 위해 필요한 자바SE(Java SE) 소프트웨어에서 취약점이 발견돼 이용자들이 보안 업데이트를 적용해야 한다고 22일 밝혔다.

특히 오라클(Oracle)에서 공개한 169개의 보안 업데이트 중 자바SE 관련 14개의 취약점이 원격에서 악의적인 명령을 실행시킬 수 있는 위험한 취약점으로 확인됐다.

해당 취약점을 악용할 경우 홈페이지 접속을 유도해 악성코드 감염, 시스템 관리자 권한 탈취 등 다양한 형태의 공격이 발생할 수 있다는 설명이다.

인터넷진흥원은 기존에도 자바에서 발생한 취약점을 악용해 컴퓨터가 악성코드에 감염되는 사례가 발생했던 만큼 국내에서도 악성코드에 감염될 가능성이 높다고 분석했다.

아울러 자바SE는 다양한 기종의 운영체제를 지원하고 있어 일반 이용자의 PC 외에도 서버에서도 많이 사용되고 있는 만큼 즉각적인 보안 조치가 필요하다고 당부했다.

해당 취약점은 오라클에서 제공하는 최신 보안업데이트를 적용하면 해결 가능하다. 보안 패치 적용과 관련한 자세한 사항은 인터넷진흥원 인터넷침해대응센터 홈페이지(www.krcert.or.kr)에서 확인할 수 있다.

인터넷진흥원 박정환 취약점검팀장은 "이번 보안 업데이트는 공격자가 원격에서 명령어를 실행할 수 있는 위험성이 높은 취약점을 다수 포함하고 있다"며 "이를 악용한 공격이 발생할 가능성이 높은 만큼 이용자들은 반드시 최신 업데이트를 적용해야 한다"고 말했다.

[email protected] 김학재 기자


※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지