커뮤니티

NOTICE - 자연과 어우러지는 펜션에서 추억을 만드세요

추억남기기

밤하늘에 별빛이 가득한 아름다운 펜션

KISA 보안패치 권고 취약 업데이트 삭제

페이지 정보

작성자 Roja 작성일25-08-12 21:43 조회5회 댓글0건

본문

​한국인터넷진흥원(KISA)은 KISA보안 공공기관과 금융기관에서 널리 사용되는 보안 소프트웨어(AnySign4PC, TouchEn nxKey, CrossEX 등)에서 심각한 취약점이 발견되어, 사용자와 기관에 긴급 보안 패치 안내와 업데이트 권고를 시행하고 있습니다.​​취약점 주요 내용 및 영향AnySign4PC: 내부 정보 수집 및 유출 위험TouchEn nxKey: 버퍼 오버플로우, 원격 코드 실행 KISA보안 가능CrossEX: 임의 라이선스 발급 등 악용 가능성방치 시 개인정보, 금융 정보 탈취와 시스템 해킹 피해 발생 가능145.알림 시스템의 정체와 신뢰성해당 알림창은 KISA와 정부, 신뢰할 수 있는 백신기업(nProtect 등)의 **‘보안취약점 클리닝 서비스’**의 공식 안내입니다.인증서 기반 전자서명, 로그인용 프로그램에서 주로 취약점이 KISA보안 발견되며, 공공기관, 은행, 증권사 등 다양한 곳에서 사용됩니다.KISA 공식 공지 또는 보호나라 홈페이지에서 동일한 정보를 확인할 수 있습니다346.사용자 및 기관별 대응법1. 일반 사용자 대응법팝업 알림 수신 시안내 창에서 업데이트 안내 버튼 클릭, 즉시 최신 버전 설치.자동 알림이 안 뜰 KISA보안 경우소프트웨어 제조사(예: 한컴위드, 라온시큐어, 이니라인) 홈페이지에서 최신 버전 수동 다운로드 및 설치.사용하지 않는 구버전은 반드시 삭제.취약점 대응 프로그램(백신) 미설치 시보호나라 보안 공지 참조 후 안내된 공식 링크 이용25.프로그램 삭제 방법제어판 → 프로그램 제거 → 취약 소프트웨어를 선택해 삭제 후, KISA보안 최신 버전 설치15.2. 기관/기업(관리자) 대응법기관 담당자현재 운용 중인 소프트웨어 버전 확인.공급사(한컴위드, 라온시큐어, 이니라인)에서 최신 보안 패치 파일 확보 후 신속 교체.관리대상 단말기 점검 및 구버전 삭제 후 최신 패치 일괄 적용.직원 대상 보안 교육 및 점검개별 PC 사용자가 수동 KISA보안 처리할 수 있도록 안내.정기적으로 홈페이지 및 보안공지 모니터링12.신속한 보안패치의 중요성알려진 소프트웨어 취약점은 해킹·랜섬웨어 등 실제 사이버 공격에 즉각 활용되므로, 패치가 지연될수록 위험도 급증합니다.정부는 전국민 대상 자동 진단 및 패치(클리닝 시스템) 서비스(C-Clean)까지 확대 도입하고 있습니다78.공식 안내·문의 채널KISA 보호나라 홈페이지: 최신 KISA보안 공지 및 패치 안내 확인기관별 고객센터: 한컴위드, 라온시큐어, 이니라인 등 해당 소프트웨어 제조사소프트웨어취약한 버전주요 취약점필수 조치AnySign4PCv1.1.4.3 이하내부 정보 유출 위험최신 버전(1.1.4.4 이상)으로 업데이트TouchEn nxKeyv1.0.0.89 이하버퍼 오버플로우, 원격 코드업데이트, 안쓰면 삭제CrossEXv1.0.2.16 이하임의 라이선스 발급 위험업데이트, 안쓰면 삭제유의사항안내문이 실제 KISA에서 발송된 KISA보안 경우에만 대응, 피싱 사칭 주의.공식 공지 내용 또는 보호나라 사이트에서 항상 최신 정보를 확인31.보안 공지 및 업데이트 안내는 반드시 신뢰할 수 있는 경로(공식 홈페이지, 제조사 사이트)에서만 다운로드.즉시 보안패치를 실행하고, 최신 상태 유지를 생활화하는 것이 가장 안전한 대응법입니다.​​​결론 그냥 해결하기 KISA보안 누르셔두 되요 ^^