[보안뉴스 권 준 기자] 전 세계 100여개 국에 막대한 피해를 입히고 있는 일명 워너크라이(WannerCry) 랜섬웨어 대량 감염 사태가 마이크로소프트(MS)의 윈도우 정책도 변경시켰다.
MS 측은 2014년 4월 9일부터 보안 업데이트 등 모든 지원이 종료된 윈도우XP를 비롯해서 윈도우 서버 2003 등에 대한 긴급 보안 업데이트를 발표했다.
ⓒ iclickart
그간 윈도우XP는 보안 업데이트가 중단되면서 보안에 매우 취약한 운영체제로 지적돼 왔으며, 지금까지 수많은 사이버공격에 노출돼 왔던 게 사실이다. 특히, POS 단말기나 중소기업, 예산이 부족한 대학 강의실 등 상당수는 이제껏 윈도우XP 운영체제를 사용해 왔다.
이로 인해 이번 대규모 감염사태에서도 국내의 경우 음식점 PC나 대학 강의실에서의 랜섬웨어 피해가 속속 보고되고 있는 것으로 드러났다.
이번에 긴급 보안 업데이트가 진행된 시스템은 다음과 같다. △Windows Vista △Windows 8 △Windows 8 Enterprise △Windows 8 Enterprise KN △Windows 8 KN △Windows 8 Pro △Windows 8 Pro KN △Windows Embedded 8 Industry Enterprise △Windows Embedded 8 Industry Pro △Windows Embedded 8 Pro △Windows XP Embedded △Microsoft Windows Server 2003 Compute Cluster Edition △Microsoft Windows Server 2003 R2 Datacenter Edition(32비트 x86) △Microsoft Windows Server 2003 R2 Datacenter x64 Edition △Microsoft Windows Server 2003 R2 Enterprise Edition(32비트 x86) △Microsoft Windows Server 2003 R2 Enterprise x64 Edition △Microsoft Windows Server 2003 R2 Standard Edition(32비트 x86) △Microsoft Windows Server 2003 R2 Standard x64 Edition △Microsoft Windows Server 2003, Datacenter Edition(32비트 x86) △Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems △Microsoft Windows Server 2003, Datacenter x64 Edition △Microsoft Windows Server 2003, Enterprise Edition(32비트 x86) △Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems △Microsoft Windows Server 2003, Enterprise x64 Edition △Microsoft Windows Server 2003, Standard Edition(32비트 x86) △Microsoft Windows Server 2003, Standard x64 Edition △Microsoft Windows Server 2003, Web Edition △Windows XP Home Edition △Windows XP Media Center Edition 2004 △Windows XP Media Center Edition 2005 △Windows XP Professional △Windows XP Professional x64 Edition △Windows XP Tablet PC Edition △Windows XP Tablet PC Edition 2005
해당 시스템을 도입·운영하는 기업 관리자나 개인은 윈도우 자동 업데이트를 통해 자동으로 업데이트 하거나 Windows Update 카탈로그
(www.catalog.update.microsoft.com/Search.aspx?q=KB4012598)에서 사용 중인 운영체제 버전에 맞는 업데이트 파일을 수동 설치해야 한다.
이와 관련한 보다 구체적인 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)로 문의하면 된다.
[권 준 기자(editor@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>