제로데이 취약점이란? 개념과 대응법

항목을 눌러 개념과 대응 방법을 확인해보세요.

제로데이(Zero-day) 취약점의 개념

소프트웨어나 시스템에서 발견되었지만 아직 제작사가 고치지 못한 보안 취약점을 가리키며, "패치가 나오기까지 남은 날이 0일"이라는 의미에서 이런 이름이 붙었습니다.

왜 발견 즉시 고쳐지지 않을까

취약점을 발견했다고 해서 곧바로 안전한 수정 코드를 만들 수 있는 것은 아니며, 원인 분석과 수정, 충분한 테스트까지 시간이 걸리기 때문에 발견과 패치 배포 사이에 공백 기간이 생깁니다.

제작사의 패치·공개 절차

보안 연구자가 취약점을 발견하면 대개 먼저 제작사에 비공개로 알리고, 제작사가 수정 패치를 배포한 뒤에야 취약점 내용을 공개하는 절차를 따르는 경우가 많아, 일반 사용자가 위험에 노출되는 기간을 최소화하려 합니다.

운영체제와 프로그램을 항상 최신 상태로 유지하기

제로데이 취약점이 패치되고 나면, 사용자가 업데이트를 미루는 동안에는 여전히 공격에 노출될 수 있습니다. 업데이트 알림이 뜨면 가능한 한 빨리 적용하는 습관이 중요합니다.

백신·보안 소프트웨어의 행동 기반 탐지

알려지지 않은 취약점을 이용한 공격이라도, 백신이나 보안 소프트웨어가 의심스러운 행동 패턴을 감지해 차단해주는 경우가 있어 이런 보호 기능을 켜두는 것도 도움이 됩니다.

사용하지 않는 프로그램·확장 기능 정리하기

설치된 프로그램이나 브라우저 확장 기능이 많을수록 잠재적인 취약점의 수도 늘어나므로, 더는 사용하지 않는 소프트웨어를 정리해두면 노출되는 위험을 줄일 수 있습니다.

완벽한 예방보다 빠른 대응이 현실적인 목표

제로데이 취약점은 정의상 아직 알려지지 않았거나 패치되지 않은 문제이기 때문에, 일반 사용자가 이를 완전히 예방하기는 어렵습니다. 대신 패치가 나왔을 때 최대한 빨리 적용하고, 평소 보안 기본기를 갖춰두는 것이 현실적인 대응 방법입니다.

방화벽·백신 같은 기본 보안 도구와 함께

방화벽 기초백신 프로그램을 함께 갖추고 있으면, 제로데이 공격이 시도되더라도 비정상적인 행동을 탐지해 피해를 줄이는 데 도움이 됩니다.

자주 묻는 질문

제로데이 공격은 일반 개인 사용자에게도 실제 위협이 되나요?

제로데이 취약점은 보통 특정 대상을 노린 표적 공격에 먼저 쓰이는 경우가 많아 일반 사용자가 직접 표적이 될 가능성은 상대적으로 낮습니다. 다만 널리 쓰이는 프로그램의 취약점이라면 패치 전까지 다수의 사용자에게 영향을 줄 수 있습니다.

업데이트 알림을 미루는 습관이 왜 위험한가요?

업데이트에는 새 기능뿐 아니라 이미 알려진 취약점을 고치는 보안 패치가 포함되는 경우가 많습니다. 업데이트를 미루는 기간이 길어질수록 이미 공개된 취약점에 그만큼 오래 노출되는 셈입니다.