내 PC를 지키는 6가지 보안 패치 가이드
|
그동안 과중한 업무로 지쳐있는 PC도 추석연휴 동안 쉬게 해주자. 대신 각종 보안 패치를 해서 악성코드 감염을 예방하자. 사용하고 있는 소프트웨어를 최신 상태로 업데이트해둔다면 연휴가 끝난 후에도 큰 걱정은 없을 것이다. |
PC 사용자라면 인터넷 익스플로러, 동영상 재생을 가능하게 해주는 플래시 플레이어(Flash Player), 각종 문서 작업을 위한 한글 프로그램과 MS 오피스 제품을 거의 매일 사용하고 있을 터. 악성코드 제작자는 바로 이러한 응용프로그램의 취약점을 노리고 악성코드를 유포하거나 해킹을 시도한다. 보안 패치가 발표되지 않은 취약점이 우려스럽지만, 이미 배포된 보안 패치를 적용 하는 것이 그나마 악성코드 감염이나 해킹에서 안전하다.
MS 8월 정기 보안 업데이트하기
마이크로소프트(MS)사는 매월 둘째 주 화요일(미국 현지시각) 정기 업데이트를 발표하고 있다. 그런데 지난 8월에는 일부 업데이트에서 문제가 발생해 MS는 삭제를 권했다. 별다른 문제가 발생하지 않은 사용자라면 삭제 조치가 번거로운 수준이겠지만 그렇지 않은 사용자들은 곤혹을 치렀다. 일부 업데이트에서 블루스크린 현상이 발생하거나 시스템 마비 현상까지 타나났던 것이다. 그러다 최근 MS는 문제가 됐던 MS14-045(2982791)을 수정한 개정판을 재배포했다. 8월 정기 보안 업데이트 항목에는 윈도를 비롯해 인터넷익스플로러, MS 오피스 서비스, MS Web Apps 등이 포함돼 있다. 따라서 사용자는 영향을 받는 소프트웨어를 확인하고 업데이트해야 한다. 수동 업데이트는 한국MS 보안 사이트(http://www.microsoft.com/ko-kr/security/default.aspx)에서 할 수 있다.
자바 업데이트하기
악성코드 제작자나 해커들이 주로 공략하는 자바(JAVA). 윈도, 맥, 모바일 플랫폼 등 폭넓게 사용되고 있는 자바는 MS보다 취약점이 많아 공격자들이 이용하기에 수월한 것으로 알려져 있다. IBM의 자회사이자 보안업체인 트러스티어(Trusteer)가 지난 2013년 12월 조사한 자료에 따르면 취약점의 절반이 자바 대상인 것만 봐도 미루어 짐작할 수 있다. 다른 운영체제나 소프트웨어보다 상대적으로 취약하기 때문이다. 따라서 공격을 덜 받으려면 보안 업데이트는 필수다. 자바 사이트(http://www.java.com/ko/security)에서 버전 확인과 보안 업데이트를 하면 된다. 사용자의 시스템 사양을 확인하고 설치해야 한다.
어도비 플래시 플레이어 보안 업데이트하기
공격자가 이용하는 어도비 플래시 플레이어는 지난 7월 한국인터넷진흥원(KISA)에서도 보안 업데이트를 당부하기도 했다.
SNS(소셜 네트워크 서비스) 사용자가 증가하면서 이를 통한 악성코드 유포 등에 대중화된 어도비 플래시 플레이어가 자주 악용되고 있기 때문이다. 따라서 어도비 플래시 플레이어 사용자는 반드시 보안 업데이트를 해야 한다. 한국 어도비 홈페이지(https://www.adobe.com/kr/downloads/updates.html)에서 사용 중인 제품을 업데이트하면 된다.
한글과 컴퓨터 보안 패치하기
최근 한글의 취약점을 악용한 사례도 자주 발견되고 있어 보안 패치를 권한다. 한글이나 MS 워드 등 문서파일은 주로 스팸메일에 첨부된다. 하지만 단순히 스팸메일이 아니라는 점이 문제다. 악성코드 제작자는 사용자가 관심을 가질만한 내용으로 위장해 이메일에 첨부된 파일을 열게 만든다. 첨부 파일이 한글파일이든 PDF 파일이든 발신인이 아는 사람이라고 해도 파일 실행은 주의해야 한다.
한글 문서를 악용한 악성코드 유포가 증가하고 있는 만큼 최신 버전으로 업데이트해야 한다. 자동 업데이트로도 가능하지만 수동인 경우에는 한글과 컴퓨터 홈페이지(www.hancom.com)에서 다운로드 받으면 된다. 블로그나 카페 등에서도 업데이트 파일을 게시하기도 하지만 악성코드가 유입되는 경우도 있으므로 제조사 홈페이지를 통해 업데이트 하는 것이 안전하다.
구글 크롬 업데이트 하기
MS 인터넷 익스플로러 사용자가 대부분이지만 사용자 편의성으로 구글의 크롬 웹 브라우저 사용자도 많아졌다. 인터넷 익스플로러와 크롬을 동시에 사용하는 이들도 많다. MS에서 보안 패치를 매달 정기적으로 내놓고는 있지만 인터넷 익스플로러를 노린 공격자들이 많은 탓에 아예 크롬으로 갈아타는 사용자들도 많아졌다. 사용자가 많아지는 만큼 크롬 사용자도 공격 대상이 되고 있다. 이에 지난 8월 구글은 총 12건의 취약점을 개선한 보안 업데이트를 내놓았다. 여기에는 크롬에 내장된 플래시 플레이어 취약점 개선도 포함돼 있다. 크롬 사용자도 마찬 가지로 최신 버전으로 업데이트해야 하는데 구글은 사용자 보호를 위해 새 버전이 출시될 때마다 자동으로 업데이트 된다고 밝히고 있다. 자세한 사항은 크롬 업데이트 사이트(https://support.google.com/chrome/answer/95414?hl=ko)를 참고하면 된다.
이외에도 업무를 위해, 게임을 위해 관련 소프트웨어를 사용 중이라면 해당 제조사 사이트에서 최신 버전을 확인하고 다운로
드 받길 권한다.
백신 소프트웨어 업데이트로 마무리
응용 소프트웨어 버전 및 보안 업데이트 외에도 중요한 것이 남아 있다. 바로 사용 중인 백신 소프트웨어를 업데이트하는 것이다. 물론 대부분의 백신 소프트웨어는 자동 업데이트 기능을 지원하지만 간혹 귀찮아서 수동 업데이트로 설정하는 사용자도 있다. 자동 업데이트 후에는 시스템 정밀 검사로 악성코드가 있는지 점검해보는 것도 현명한 방법이다. @
- AhnLab콘텐츠기획팀 조순아