울지않는벌새 : Security, Movie & Society

Windows XP 지원 중단 알림(KB2934207) 제공 소식 (2014.3.13)

벌새::Security

마이크로소프트(Microsoft) 업체에서 매월 둘째주 화요일(미국 시간 기준)마다 정기적으로 제공하는 보안 업데이트를 통해 "Windows XP 지원 중단 알림(KB2934207)" 기능을 추가하였습니다.

  2014년 3월 Microsoft 정기 보안 업데이트 (2014.3.12)

 

Windows XP 운영 체제는 2001년 10월 25일 출시되어 현재까지 매월 보안 업데이트를 제공하고 있는 최장수 운영 체제이며, 지원 정책에 따라 2014년 4월 8일(미국 시간 기준, 한국 시간 : 2014년 4월 9일)을 기점으로 Windows XP, MS Office 2003, Exchange Server 2003 제품군에 대한 모든 지원이 종료됩니다.

이에 따라 2014년 3월 정기 보안 업데이트에서는 Windows XP 운영 체제 업데이트 항목에 "Windows XP 지원 중단 알림(KB2934207)"을 추가하여 Windows XP 사용시 "2014년 4월 8일부터 Windows XP 지원이 중단됩니다."라는 메시지창을 생성하도록 하고 있습니다.

 

2014년 4월 8일(미국 시간 기준)에 마지막으로 제공되는 Windows XP 보안 업데이트 이후에는 더 이상은 보안 취약점에 대한 보안 패치를 제공하지 않는 문제로 인하여 제로데이(0-Day) 취약점을 이용한 악성코드 유포에 대응할 수 있는 방법은 보안 제품(AntiVirus) 외에는 방법이 없게 됩니다.

특히 마이크로소프트(Microsoft)에서 제공하는 Microsoft Security Essentials(MSE) 무료 백신의 경우, Windows XP 운영 체제용 Microsoft Security Essentials(MSE) 다운로드 서비스를 종료하며 DB 업데이트는 2015년 7월 14일까지 제공된다고 합니다.

 

하지만 Windows XP 운영 체제의 취약점을 이용한 악성코드 유포는 보안 패치가 아닐 경우 변종에 매우 취약할 수 있으므로 Windows XP 운영 체제 사용자는 늦어도 2014년 4월까지는 상위 운영 체제로 업그레이드를 하시길 강력하게 권장합니다.

 

개인적으로 울지않는벌새 블로그를 방문(2014년 1월 1일~현재)하는 사용자의 운영 체제 환경을 조사해보면 ① Windows 7 (60.97%) ② Windows XP (29.2%) ③ Windows 8 (4.52%) ④ Windows 8.1 (3.37%) ⑤ Windows Vista (1.88%)로 확인되고 있습니다.

 

이같은 비율을 통해 여전히 Windows XP 사용자는 30%라는 높은 비율로 사용되고 있으며, 한 달 앞으로도 다가온 Windows XP 지원 종료에 따라 보안 위협에 무방비로 노출될 것으로 판단됩니다.

 

일반적으로 개인 PC 사용자는 보안 솔루션(AntiVirus, Firewall)을 통해 시스템을 보호할 수 있다고 생각할 수 있겠지만, "Windows XP + Internet Explorer 8" 조합은 현재의 인터넷 환경에서는 매우 시스템 감염이 쉬운 취약한 환경이므로 Windows 7 또는 Windows 8.1 운영 체제로 업그레이드하여 매월 제공되는 보안 패치를 통해 시스템을 보호하는 것이 가장 안전합니다.