IBM: 공개된 취약점은 빙산의 일각이다

일반입력 :2007/06/04 11:57

Tom Espiner

IBM의 인터넷 보안 시스템 사업부문은 공개된 보안 취약점과 확인은 됐으나 아직 공개되지 않은 결함 사이에는 수적으로「엄청난 차이」가 있다고 경고했다.인터넷 보안 시스템의 군터 올먼 보안 전략 담당 이사는 자신의 블로그에 ISS 연구원들이 작년에 공개된 취약점 7,000개 이상을 분석했지만, 코드에서 확인된 신규 보안 취약점 수는 무려 연간 13만9,362개에 이를 것이라고 추산했다.올먼은 소프트웨어 판매업체에 공개된 취약점과 현재 교정 작업을 거치고 있는 취약점과 회사 사내에서 확인해 비공식적으로 패치처리하는 취약점을 감안해 이 같은 추정치에 도달했다.올먼은 제로데이 취약점은 기업들이 보안 연구업체로부터 구매하고 기밀유지 협약서에 따라 해당 기업의 고객에게 공개된다고 덧붙였다. 올먼의 말에 따르면 기타 업체들과 해커들도 악성 소프트웨어를 제작하기 위해 제로데이 취약점을 은밀히 이용하고 있는 것으로 알려졌다. @