계속되는 ActiveX 취약점 공격

지금도 액티브X를 이용한 공격이 계속되고 있다. 취약한 버전의 ActiveX를 사용하는 이용자가 악의적인 사이트에 접속할 경우 당하게 된다.

액티브엑스 콘트롤도 제공 회사에서는 계속 업데이트하는데, 이용자 입장에서는 해당 콘트롤을 사용하는 사이트에 접속해야 업데이트가 이루어 진다. 즉, 요즘 대다수의 소프트웨어처럼 자동 업데이트가 되질 않는다.

결국 오래 전에 설치하고 지금은 잘 쓰지도 않는 액티브엑스 콘트롤 때문에, 웹 서핑 중 알지도 못하는 사이에 해킹을 당할 수 있는 것이다.

평소엔 인터넷 익스플로러를 사용하지 말고, 엣지 같이 액티브엑스를 지원하지 않는 브라우저를 사용하는 것이 좋다. 익스플로러는 액티브X가 꼭 필요할 때, 금융 회사나 공공 기관 같은 신뢰할 수 있는 사이트에서만 사용해야 한다.


관련 자료

참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기