|2026.03.03 (월)

재경일보

안랩, 국내 윈도 익스플로러 구버전 다수... 제로데이 대란 맞을 위험

-

공공 PC 특히 취약...보안 위협 커질 우려

마이크로소프트(MS)가 예고한 인터넷 익스플로러(IE) 옛 버전들에 대한 지원 중단이 이틀 앞으로 다가왔다.

그러나 아직도 국내에서는 옛 버전 IE와 액티브X에 의존하는 경우가 많은 것으로 파악돼 주의가 요구된다.

10일 업계에 따르면 MS는 이달 12일부터 이 회사의 각 운영체제(OS)에 대해 그 OS에서 돌아가는 최신 IE 버전에 대해서만 기술 지원과 보안 업데이트를 제공할 예정이다.

옛 버전 IE에서는 이와 같은 지원을 받을 수 없어 각종 보안 위협에 노출될 위험이 크다. MS는 대신 윈도10과 함께 선보인 엣지 브라우저 이용을 유도하고 있다.

대부분 OS에서의 최신 IE 버전은 IE 11이다. IE 11을 설치하는 것이 불가능한 일부 오래된 OS들은 각 OS가 지원하는 마지막 버전 IE에서 지원받을 수 있다.

기업이나 관공서 등 비즈니스 사용자 중 상당수는 과거에 구축한 업무 시스템과의 호환성을 위해 아직도 IE 11 이전의 옛 버전을 쓰고 있다. 이런 사례는 국내에서 특히 심각하다.

시장조사기관 스탯카운터에 따르면 지난해 12월 기준으로 국내에서 IE 8∼10의 구 버전을 사용하는 비율이 전체 인터넷 브라우저 사용률의 32.72%에 달하는 것으로 나타났다. 반면 최신 버전인 IE 11 점유율은 28.42%에 그쳤다.

 같은 기간 전 세계 인터넷 브라우저별 점유율은 크롬이 56.89%로 가장 높았고 IE 11은 11.16%, IE 8∼10은 5.11%에 불과했다.'

우리나라에서 IE 구 버전 사용 비율이 높은 것은 비표준 기술인 액티브X에 대한 의존도가 높은 탓이다. IE 11에서는 주요 웹사이트에서 액티브X가 정상적으로 작동하지 않는 사례가 종종 있는 것으로 파악됐다.

정부가 국내 업체들을 대상으로 홈페이지 등 주요 시스템을 웹 표준 기반으로 대체하는 사업을 진행 중이지만 아직 전환 속도는 더딘 상태다.

업계에서는 IE 옛 버전 지원 중단에 제대로 대비하지 않으면 2011년 IE 6 지원 종료 당시나 2014년 초 윈도XP 지원 종료 때처럼 '대란'이 일어날 수 있다고 우려하고 있다.

보안업체 안랩[053800]과 이스트소프트[047560]는 모두 'IE 구 버전 지원 종료로 인한 제로데이 공격'을 올해 예상되는 주요 보안 이슈로 꼽았다.

제로데이 공격이란 보안 취약점이 발견된 이후 미처 대응책이 마련되기 전에 벌이는 사이버 공격을 말한다.

업계 관계자는 "구 버전 IE를 사용하는 사례가 개인 PC보다는 공공 PC가 많기 때문에 이로 인해 발생할 수 있는 보안 사고의 피해가 더 클 것으로 우려된다"며 "윈도7 이상 사용자는 IE 11로, 윈도XP와 윈도 비스타는 각각 최신 버전인 IE 8, IE 9로 업그레이드하거나 크롬, 이어폭스 등 다른 인터넷 브라우저를 사용해야 한다"고 말했다.'

 

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

[정책 톺아보기] 대학 등록금 인상 한도 하향, 부담은 누가 지나

[정책 톺아보기] 대학 등록금 인상 한도 하향, 부담은 누가 지나

교육부가 내년도 대학 등록금 법정 인상 한도를 다시 낮추면서 고등교육 재정 구조를 둘러싼 논쟁이 재점화되고 있다. 장기간 이어진 등록금 동결 기조 속에서 대학 재정 압박과 가계 부담 완화라는 두 목표가 동시에 충돌하고 있다는 평가가 나온다.

[이슈인 문답] 쿠팡 청문회 논란, ‘셀프조사’가 남긴 쟁점은

[이슈인 문답] 쿠팡 청문회 논란, ‘셀프조사’가 남긴 쟁점은

쿠팡을 둘러싼 개인정보 유출과 노동환경 논란과 관련해 국회 청문회가 31일 이틀째 이어지며 ‘셀프조사’의 한계가 핵심 쟁점으로 떠올랐다. 조사 과정의 독립성 부족과 노동자 보호 미흡 문제가 맞물리면서, 플랫폼 기업 전반을 겨냥한 제도 개선 요구가 확산되고 있다.

[이슈인 문답] 응급실 ‘뺑뺑이’ 반복, 구조적 원인은 무엇인가

[이슈인 문답] 응급실 ‘뺑뺑이’ 반복, 구조적 원인은 무엇인가

응급환자가 병원을 찾지 못한 채 이송을 반복하는 이른바 ‘응급실 뺑뺑이’ 문제와 관련해 김정언 중앙응급의료상황실장이 29일 서울 중구 광역응급의료상황실에서 “전산 정보만으로는 실제 수용 가능 여부를 판단할 수 없다”고 지적했다. 최근 논란이 된 부산 고교생 응급환자 사망 사례를 계기로, 응급실 미수용 문제를 단순한 병상 부족이나 이송 지연으로 접근해서는 안 된다는 현장 의료진의 문제의식이 다시 주목받고 있다.

[이슈인 문답] 은둔형 외톨이 5%, 사회적 고립 구조화

[이슈인 문답] 은둔형 외톨이 5%, 사회적 고립 구조화

한국 사회에서 은둔형 외톨이가 차지하는 비중이 약 5%에 이른다는 조사 결과가 공개됐다. 사회적 고립이 개인의 선택이나 성향 문제가 아니라 구조적 위험으로 굳어지고 있음을 보여주는 수치다. 이번에 드러난 실태를 중심으로 고립의 원인과 제도적 대응 과제를 문답 형식으로 짚어본다.

[정책 톺아보기] 에너지바우처 추가 지원, 취약계층 체감도는

[정책 톺아보기] 에너지바우처 추가 지원, 취약계층 체감도는

정부가 등유·LPG를 주로 사용하는 난방 취약 가구를 대상으로 에너지바우처를 추가 지원하기로 하면서 겨울철 에너지 복지 정책이 다시 주목받고 있다. 고환율과 연료비 상승이 맞물리며 취약계층의 난방비 부담이 커진 상황에서 나온 조치다. 다만 일회성 지원의 한계와 제도적 보완 필요성도 함께 제기되고 있다.

[정책 톺아보기] 노란봉투법 가이드라인 공개, 사용자 책임 어디까지

[정책 톺아보기] 노란봉투법 가이드라인 공개, 사용자 책임 어디까지

노동조합법 개정에 따른 이른바 ‘노란봉투법’ 가이드라인이 26일 공개되면서 사용자 책임 범위를 둘러싼 논쟁이 다시 불붙고 있다. 내년 3월 10일 법 시행을 앞두고 정부가 현장 혼선을 줄이기 위해 해석 지침을 제시했지만, 원청 책임의 범위와 노동쟁의 인정 기준을 두고 노동계와 경영계의 시각 차는 여전히 크다.

[정책 톺아보기] 가습기살균제 배상 전환, 국가 책임 어디까지

[정책 톺아보기] 가습기살균제 배상 전환, 국가 책임 어디까지

가습기살균제 참사에 대해 정부가 국가 책임을 전제로 한 배상·지원 체계로 전환하겠다고 밝히면서, 10년 넘게 이어진 피해 구제 논의가 중대한 분기점을 맞았다. 참사를 사회적 재난으로 명확히 규정하고 국가가 전면에 나서겠다는 이번 방침은, 피해자 구제 방식은 물론 향후 재난 대응의 기준에도 영향을 미칠 수 있다는 점에서 주목된다.

교권 침해 학생부 기록 논쟁, 제도화 문턱까지 왔다

교권 침해 학생부 기록 논쟁, 제도화 문턱까지 왔다

교권 침해 행위를 학생생활기록부에 기록하는 방안을 둘러싼 논의가 제도화 단계로 접어들고 있다. 교사 보호 필요성이 현장과 여론에서 동시에 제기되는 가운데, 학생 인권 침해와 낙인 효과를 우려하는 시각도 맞서고 있다. 교육 당국은 제도 도입 가능성을 염두에 두고 법적·행정적 쟁점 검토에 착수했다.