본문 바로가기

벌새::Security

AhnLab V3 오진 : 메이플스토리 jquery.easing.1.3.js - JS/Agent (2012.1.31)

반응형
안철수연구소(AhnLab) V3 보안 제품에서 (주)넥슨코리아에서 제공하는 메이플스토리(MapleStory) 홈페이지에 접속할 경우 불러오는 jquery.easing.1.3.js 스크립트 파일을 JS/Agent (DB : 2012.01.31.04) 진단명으로 오진하는 사고가 발생하였습니다.

참고로 메이플스토리 홈페이지를 비롯한 특정 JQuery 스크립트를 사용하는 웹 사이트 접속시 동일한 진단명으로 오진이 발생할 것으로 보입니다.

  ▶ h**p://maplestory.nexon.com/js/common/jquery.easing.1.3.js (MD5 : 6516449ed5089677ed3d7e2f11fc8942)

해당 jquery.easing.1.3.js 파일은 "jQuery Easing v1.3" 파일로 내부 스크립트가 악성 스크립트처럼 오진할 수 있을 것으로 보이며, 제 기억에는 AhnLab V3 제품에서 작년(2011년)에도 jQuery 파일과 관련하여 네이트닷컴(nate.com)을 비롯한 다수의 유명 웹 사이트 접속시 스크립트 관련 오진을 했던 것으로 기억합니다.

해당 오진은 AhnLab V3 DB "2012.01.31.04" 에서 확인되었으며, 현재 차후 업데이트를 통해 오진 문제가 해결되는 것으로 알고 있으므로 최신 업데이트를 항상 유지하도록 하시기 바랍니다.
728x90
반응형