웹센스 “기업 93%가 자바 취약점 공격에 무방비”

웹센스 “기업 93%가 자바 취약점 공격에 무방비”

입력 2013-11-27 00:00
수정 2013-11-27 00:00
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

자바 보안 위험성 조사 결과 발표

미국의 정보보안 기업 웹센스는 프로그래밍 언어로 유명한 자바(Java)의 보안 위험성을 조사한 결과, 93%의 기업이 이미 알려진 자바 취약점 공격에 무방비 상태라고 26일 밝혔다.

웹센스에 따르면 기업 중에서 보안 패치 관리와 버전 제어를 통해 자바의 보안 취약성을 관리하는 기업은 10%로 나타났다. 또 자바 사용 기업의 50%는 구형 자바를 사용하고 있었다.

기업이 자바의 보안 취약점에 제때 대비하지 않는 것은 정보 유출 같은 보안 사고로 이어질 수 있다.

웹센스는 “자바 취약점은 공격자가 자료 유출을 위해 기업 내부망으로 침투하는 가장 좋은 틈새”라면서 “대부분의 기업은 취약점을 초기에 발견하지 못하고 취약점을 노린 제로데이 공격이 발생하면 알아차린다”고 지적했다.

웹센스에 따르면 사이버 범죄자들은 일주일에 200 달러 정도의 적은 비용으로 제로데이가 포함된 취약점 공격 도구를 어디서나 쉽게 구할 수 있다. 공격도구는 백신, 방화벽 같은 보안 장치를 우회할 수 있는 기능을 갖췄다.

웹센스는 “정교하게 만들어진 취약점 공격 도구만 있으면 공격에 필요한 거의 모든 작업을 수행할 수 있다”며 “패치 관리와 백신 프로그램만으로는 연속적으로 발생하는 제로데이 공격을 막기 어려우므로 실시간 보안 모델이 필요하다”고 말했다.

연합뉴스

Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로