• 1나루토매니아
  • 2뱅이
  • 3푸타코타
  • 4완벽그자체
  • 5해삼
  • 1뱅이
  • 2나루토매니아
  • 3알짜배기
  • 4뱅이
  • 5빙그레우유
소프트웨어 취약점에 대한 보안 위협 리포트
연속출석 :
2일 랭킹 : 22위 별훈5
36%
36% (72740 /200000)
  • 댓글 4 |
  • 추천 1 |
  • 조회 1588 |
  • 2013-02-16 (토) 04:10
    대부분의 PC 사용자는 취약점을 가진 소프트웨어를 업그레이드하지 않아 위협에 노출되고 있는 것으로 나타났습니다
     
    - 소프트웨어 취약점에 대한 보안 위협 리포트
     
    보안 및 위협 관리 솔루션 업계를 선도하는 카스퍼스키랩(www.kaspersky.co.kr)에서 자사의 클라우드 시스템인 카스퍼스키 시큐리티 네트워크(KSN)의 2012년 전체 자료를 분석해 취약점이 있는 구 버전의 오라클 자바와 어도비 플래시 등의 이용 실태에 대한 ‘소프트웨어 취약점 위험도 평가’ 분석 리포트를 발표했습니다.
     
    가장 위험한 취약점을 소개하고 최신 버전이 출시되었을 때 얼마나 이용자들이 업데이트에 적극적으로 임하는지를 평가했습니다. 이번 분석을 통해 널리 사용되는 애플리케이션의 구 버전이 수 개월에서 수 년 동안 상당한 수의 PC에 남아 있다는 충격적인 결과를 보여주었습니다.
     
    소프트웨어 취약점은 사용자와 기업 모두에게 분명한 보안 위협입니다. 중요 산업 시스템을 파괴하고 사업 영역에서 사이버 스파이 활동을 수행하며 개인 정보를 훔치기 위한 도구로 사용됩니다.
     
    이번 리포트에서는 소프트웨어 취약점으로 인한 실제 보안 위협을 이해하고 중요 보안 취약점을 수정한 버전이 출시되었을 때의 이용자의 행동을 평가하는 것이었습니다. 가장 위험한 취약점만을 초점으로 분석했음에도 불구하고, 2012년에 사이버 범죄자들이 악용한 전체 취약점 수는 약 800개 이상이었습니다. 일부 취약점은 일반 사용자의 PC에서는 거의 발견되지 않았지만, 타겟 공격의 중간 경유지로 사용될 수 있는 것입니다.
     
    주요 분석 결과
    • 약 1,100만 사용자의 데이터를 분석한 결과, 사용자 당 평균 12개의 취약점과 총 1억 3,200만개 이상의 취약점이 탐지되었습니다.
    • 종류가 다른 취약점은 약 800개 이상이었습니다.
    • 가장 많이 발견된 취약점을 가진 소프트웨어는 Adobe Shockwave와 Flash Player, Apple iTunes/QuickTime, Java였습니다.
    • 전체 취약점 중 단 37개 만이 적어도 일주일 동안 최소 10%의 컴퓨터에서 발견되었으며, 이는 전체 취약점의 70%를 차지했습니다.
    • 이 37개의 취약점들 중 8개가 사이버 범죄자들에 의해 널리 악용되었습니다:
      • Oracle Java 취약점 5개
      • Adobe Flash Player 취약점 2개
      • Adobe Reader 취약점 1개
    • 최신 버전으로 업데이트하는 비율은 다음과 같습니다:
      • Java의 최신 버전이 출시되고 6주 이내(2012년 9월~10월)에, 28.2%만이 신규 버전으로 업데이트하였고, 70% 이상은 여전히 취약한 버전의 Java를 사용하고 있었습니다.
      • 쉽게 악용될 수 있는 구 버전인 Adobe Flash Player 2010 버전은 2012년 내내 거의 변화 없이 평균 10.2%의 컴퓨터에서 발견되었습니다.
      • 2011년 12월에 발견된 Adobe Reader 취약점은 변화 없이 13.5%의 컴퓨터에서 발견되었습니다.
     
    카스퍼스키 랩의 취약점 분석 전문가인 비야크시스로프는 "비-효율적인 업데이트 방식으로 인해 취약점을 가진 Java, Adobe Flash, Adobe Reader를 수 백만의 사용자들이 여전히 사용하고 있었으며 이는 보다 적극적으로 업데이트해야 한다는 것을 보여줬습니다. 널리 사용되는 소프트웨어의 보안 취약점은 타겟 공격에 대한 경유지로 악용될 수 있기 때문에 특히 기업에서는 이 업데이트 문제를 매우 심각하게 받아 들이고 대응해야 합니다.”라고 말했습니다.
     
    감사합니다.


    익명 2013-12-28 (토) 15:07:23
    좋은 하루되세요~!
    익명 2013-11-22 (금) 03:40:46
    좋은하루되세요
    빰빠밤~!. 익명님 축하드립니다.
    댓글이벤트에 당첨되어 13P 가 적립되셨습니다.
    『유나아빠』 2013-10-28 (월) 10:59:16
    좋은하루되세요~.
    책가방 2013-10-22 (화) 07:29:09
    ㅎㅎ 
    댓글을 작성하시려면 로그인을 하셔야지만 작성가능합니다. [로그인하기] [회원가입하기]
    공지글 [필독] 더어플 전체 게시판 이용 규칙 +39 더어플 15/02/03 333026
    라이언카드 받은 사람!!!!
    라이언카드 받은 사람!!!!
    6년전
    h.1597
    v.0
    노란구름
    낙하산으로 회사들어갔다가...
    낙하산으로 회사들어갔다가... (12)
    9년전
    h.1596
    v.2
    sakurai7
    헌법재판소 결정문에 나온 국정교과서 문제점
    헌법재판소 결정문에 나온 국정교과서 문제점 (1)
    8년전
    h.1596
    v.1
    Pluie
    kt는 아무것도 없네요
    kt는 아무것도 없네요 (4)
    9년전
    h.1596
    v.1
    QnRk8
    사모님 법카 의혹 조사받던 40대
    사모님 법카 의혹 조사받던 40대
    1년전
    h.1596
    v.0
    하늘나라2
    보석바 이벤트 ㅋㅋㅋㅋㅋㅋㅋㅋ 이런?
    보석바 이벤트 ㅋㅋㅋㅋㅋㅋㅋㅋ 이런? (12)
    10년전
    h.1596
    v.4
    하라리
    더어플사이트 너무좋은것같아요~
    더어플사이트 너무좋은것같아요~ (5)
    13년전
    h.1596
    v.2
    러블링블링
    무 뽑듯 30명 구해낸 흑인
    무 뽑듯 30명 구해낸 흑인
    1년전
    h.1596
    v.0
    하늘나라2
    오늘 바람 장난아니네요 (서울)
    오늘 바람 장난아니네요 (서울) (6)
    12년전
    h.1596
    v.2
    쿠럭다락
    정찬성이 참기 힘들었던 악플
    정찬성이 참기 힘들었던 악플
    1년전
    h.1596
    v.0
    미미쨔응
    던전디펜더스 데이타좀 보내주실분
    던전디펜더스 데이타좀 보내주실분 (1)
    13년전
    h.1596
    v.1
    호랑이닥
    슥삭 같이하실 분 있으면 좋겠네요ㅜ
    슥삭 같이하실 분 있으면 좋겠네요ㅜ
    4년전
    h.1596
    v.0
    박규규
    에휴
    에휴
    13년전
    h.1596
    v.0
    ㄴㅇㄹ1235
    ★2015년 10월 21일 수요일 오늘의 띠별 운세★
    ★2015년 10월 21일 수요일 오늘의 띠별 운세★ (2)
    8년전
    h.1596
    v.1
    배합
    새해는 대박들 나세요 ㅋㅋ
    새해는 대박들 나세요 ㅋㅋ (1)
    13년전
    h.1596
    v.0
    짱구더라스
    여자와 대화를 잘 한다는 남자
    여자와 대화를 잘 한다는 남자
    1년전
    h.1596
    v.0
    브루스정
    갤럭시S 진저 업글 레알 떳네요~(링크 수정)
    갤럭시S 진저 업글 레알 떳네요~(링크 수정) (16)
    13년전
    h.1596
    v.4
    배운닭발
    운동뚱 김민경 근황
    운동뚱 김민경 근황
    1년전
    h.1596
    v.0
    적긴
    지구 위 삶의 다양함을 보여주는 사진 15장
    지구 위 삶의 다양함을 보여주는 사진 15장 (11)
    9년전
    h.1596
    v.5
    사우디골통
    포인트가 안오름
    포인트가 안오름 (5)
    13년전
    h.1596
    v.1
    갤럭시∀
    중소기업이 살아남기 힘든 이유
    중소기업이 살아남기 힘든 이유 (13)
    9년전
    h.1595
    v.3
    Pluie
    걸리면 죽는다. 피해라~~
    걸리면 죽는다. 피해라~~ (9)
    9년전
    h.1595
    v.4
    가터벨트
    한국 외환보유액 추이
    한국 외환보유액 추이
    1년전
    h.1595
    v.0
    ffjej28
    갤유 진저업했는데..딴것은 모르겠고.
    갤유 진저업했는데..딴것은 모르겠고. (6)
    13년전
    h.1595
    v.1
    포말
    이번 펌업.
    이번 펌업. (2)
    13년전
    h.1595
    v.0
    크롱크롱
    삼성 진저브레드업글
    삼성 진저브레드업글 (2)
    13년전
    h.1595
    v.1
    안드로이드
    정상훈 정도면 성공한 인생일듯 싶어요
    정상훈 정도면 성공한 인생일듯 싶어요 (4)
    8년전
    h.1595
    v.2
    음지야
    진급했어요~~
    진급했어요~~ (5)
    13년전
    h.1595
    v.0
    nimo1227