CrowdStrike 업데이트 오류로 촉발된 광범위한 IT 중단 사태로 인해 소프트웨어 업데이트가 주목 받게 되었습니다. 소프트웨어 업데이트를 외면해선 안되는 이유에 대해 알아 보겠습니다.

 

 

컴퓨팅 분야에서 Windows 시스템에서 블루스크린 (BOSD)을 마주하는 것만큼 불안한 일은 없을 것입니다. 암호와도 같은 오류 메시지가 보이는 이 화면은 경험이 많은 엔지니어들조차도 경각심과 좌절감을 들게 합니다.

 

블루스크린 사태가 대규모로 발생하면 위험을 훨씬 커집니다. 전 세계 많은 기기들을 '벽돌'로 만들고 심지어 매일 의존하는 중요한 서비스를 사용할 수 없게 만들기도 합니다. 이 문제는 현재 윈도우 기기에 대한 CrowdStrike 업데이트 오류로 인해 발생 중입니다. 

 

블루스크린의 이해

 

먼저, 블루스크린이란 무엇일까요? 블루스크린은 치명적인 시스템 오류가 발생했을 때 추가 손상을 방지하기 위해 윈도우를 강제로 종료합니다. 문제가 있는 하드웨어 컴포넌트부터 OS내에서 충돌을 일으키는 오랜 드라이버, 시스템이나 애플리케이션 (또는 실제 업데이트)에 있는 심각한 오류, 악성코드에 이르기까지 모든 원인으로 인해 발생할 있습니다.

 

오류가 감지되면 윈도우는 작업을 멈추고 중지 코드와 QR 코드가 있는 블루스크린을 표시하고 시스템 손상을 방지하기 위해 재시작을 합니다. 블루스크린은 컴퓨터에 심각한 문제가 발생했다는 신호이지만 당황하지말고 MS의 지침을 참조하는 것이 필요합니다. 대부분의 경우 문제는 해결될 수 있고, 추후 문제를 방지하는 데 도움이 되는 조치를 취할 수 있습니다.

 

 

또한 블루스크린은 소프트웨어와 기기를 최신의 상태로 유지하는 것이 중요하다는 사실을 상기시킵니다. 실제 소프트웨어의 업데이트가 중요하다는 사실을 이해하고 행동하는 것이 계속적으로 진화하는 위협에 대한 최선의 방어입니다.

 

소프트웨어 업데이트의 역할

 

모든 애플리케이션은 업데이트가 필요하며, 기본 운영 체제와 펌웨어 (하드웨어에 연결되어 있는 특수한 유형의 소프트웨어)도 마찬가지 입니다. 이러한 업데이트는 불편하고 귀찮은 일이지만 필수적입니다.

 

가장 중요한 것은 이런 소프트웨어가 모두를 안전하게 하는 데 도움이 된다는 것입니다. 소프트웨어는 완벽하지 않고, 해커가 악용할 수 있는 소프트웨어 취약성을 포함하여 오류가 발견됩니다. 패치가 되지 않은 취약성으로 인해 많은 경 데이터의 침해를 당하고 있습니다.

 

이것이 소프트웨어 벤더가 주기적, 필요에 따라 패치를 제공하는 매우 중요한 이유가 됩니다. 작년에는 29,000개 이상의 취약점이 보고되었는데 이는 전년도 25,000개에서 증가된 수치입니다.

 

소프트웨어 업데이트는 개인 및 금융 데이터를 노리는 위협으로부터 안전하게 보호하는 데 도움이 되는 것 외에도 기기를 안전하게 유지하는 데에도 중요한 역할을 합니다. 보안 수정을 넘어 다양한 문제, 버그 및 결함을 해결하고, 새로운 기능을 추가하고, 배터리 수명을 개선하고, 시스템의 성능을 향상시킵니다.

 

소프트웨어 업데이트의 위험

 

가장 중요한 것은 이 것이 잠재적 위험보다 훨씬 더 크다는 것입니다. 그래도 소프트웨어 업데이트는 새로운 문제를 일으킬 수 있습니다. 예를 들어, 기존 애플리케이션이나 시스템 소프트웨어와 충돌, 예상하지 못한 상호 작용이 발생할 수 있으며, 오랜 하드웨어 컴포넌트와 잘 동작하지 않을 수도 있습니다. 또한 시스템 안정성에 영향을 미쳐 오류가 발생하고 궁극적으로 최신 업데이트로 인해 문제가 발생한 경우 안정망을 제공하는 롤백을 유발할 수 있습니다.

 

아이러니하게도 업데이트 자체가 다음 업데이트로 패치되지 전 새로운 보안 위협에 노출될 수도 있습니다. 또한 ESET 연구 기관에서 보여준 것처럼 정교한 공격자는 업데이트 매커니즘 자체를 전복하여 가짜 업데이트를 배포할 수있습니다.

 

생각

 

요즘 세상은 소프트웨어가 지배하고 있고, 소프트웨어를 최신의 상태로 유지하는 것이 디지털 라이프를 보호하는 가장 효과적인 전략입니다. 이메일 링크나 광고를 클릭하지 않고 공식 사이트에서 업데이트를 다운로드 하는 것을 잊지 말아야 합니다. 그리고 소프트웨어 업데이트를 외면하거나 설치를 미루고 싶을 때, 업데이트가 왜 중요한지 기억해야 합니다.

 

 

 

사업자 정보 표시
ESET KOREA operated by ESTC | 이창규 | 서울시 송파구 송파대로 167 테라타워1 A동 521호 | 사업자 등록번호 : 264-81-44862 | TEL : 02-567-0510 | Mail : sales@estc.co.kr | 통신판매신고번호 : 제2015-서울서초-0624호 | 사이버몰의 이용약관 바로가기
블로그 이미지

SEMTLE

Progress.Protected ESET KOREA operated by ESTC 공식 블로그입니다.

,