본문 바로가기

벌새::Security

한글(HWP) 보안 업데이트 (2013.2.5)

반응형

(주)한글과컴퓨터 업체에서 제공하는 한글(HWP) 워드 프로그램의 알려지지 않은 제로데이(0-Day) 보안 취약점을 이용한 악성코드 유포에 따라 해당 문제를 해결한 보안 패치가 업데이트 되었습니다.

  • 한/글 2010 SE+ 8.5.8.1316 버전 및 하위 버전 → 한/글 2010 SE+ 8.5.8.1327 버전

이에 따라 한/글 2002SE, 한/글 2004, 한/글 2005, 한/글 2007, 한글 2010 SE+ 버전을 사용하시는 모든 사용자는 업데이트를 통해 최신 버전을 설치하시기 바랍니다.(※ 현재 업데이트에 대한 공식 정보가 공개되지 않아 세부적인 버전 정보는 확인하지 못했습니다.)

제품 업데이트를 위해서는 프로그램 목록의 "한글과 컴퓨터 → 한컴 자동 업데이트" 항목을 실행하여 업데이트를 진행할 수 있습니다.

 

한글(HWP) 문서를 이용한 악성코드는 이메일 등을 통해 전파가 이루어지며, 사용자가 최신 보안 패치가 이루어지지 않은 환경 또는 최신 보안 패치가 이루어진 환경(0-Day 취약점)에서 악성 HWP 문서를 실행할 경우 자동으로 악성 파일이 설치되어 정보 수집 등을 하는 것으로 알려져 있습니다.

 

그러므로 발신자가 확실하더라도 이메일을 통해 수신된 한글(HWP) 문서는 함부로 열지 마시고, 보안이 보장된 폐쇄적인 환경에서 실행하는 것이 더욱 안전하리라 생각됩니다.

728x90
반응형