본문 바로가기

벌새::Security

한글(hwp) 원격코드 실행 취약점 보안 패치 (2011.7.4)

반응형
국내 한글과컴퓨터에서 제공하는 워드(Word) 프로그램 한글 제품군에서 원격코드 실행이 가능한 악성코드 유포에 따른 보안 패치를 공개하였습니다.

사용자가 악의적으로 조작된 한글(hwp) 문서를 실행할 경우 원격코드 실행이 가능한 취약점으로 인하여 악성 봇(Bot)이 설치되어 사용자 PC에 존재하는 정보를 탈취하는 것으로 알려져 있습니다.


[영향을 받는 소프트웨어]

■ 한글 2002 5.7.9.3047 버전 및 하위 버전
■ 한글 2004 6.0.5.764 버전 및 하위 버전
■ 한글 2005 6.7.10.1053 버전 및 하위 버전
■ 한글 2007 7.5.12.604 버전 및 하위 버전
■ 한글 2010 8.0.3.726 버전 및 하위 버전

[영향을 받지 않는 소프트웨어]

■ 한글 2002 5.7.9.3049 버전 및 상위 버전
■ 한글 2004 6.0.5.765 버전 및 상위 버전
■ 한글 2005 6.7.10.1055 버전 및 상위 버전
■ 한글 2007 7.5.12.614 버전 및 상위 버전
■ 한글 2010 8.0.3.748 버전 및 상위 버전

현재 한글 2010 SE 8.5.5.1092 버전이 최상위 버전이므로 한글 2010 제품을 사용하시는 분들은 반드시 최신 업데이트를 설치하시고 이용하시기 바랍니다.(※ 취약점 버전 정보를 보면 최신 업데이트가 적용된 제품군을 이용하시는 분들은 해당 취약점의 영향을 받지 않습니다.)

한글과컴퓨터 업데이트 방식은 한컴 자동 업데이트를 통하여 업데이트가 가능하며, 수동으로 보안 패치 파일을 다운로드하기 원하시는 분들은 업체 다운로드 게시판을 이용하여 제품에 맞는 업데이트 파일을 다운로드하시기 바랍니다.


728x90
반응형