본문 바로가기

벌새::Security

디지털 서명없이 배포되고 있는 네이트온(NateOn) 6.0.9.0 설치 파일 (2017.9.27)

반응형

네이트온(NateOn) 메신저 프로그램이 2017년 9월 26일 오전경부터 6.0.9.0 (4436) 버전으로 업데이트가 이루어지기 시작하였습니다.

 

 

만약 네이트온(NateOn) 메신저가 설치되어 있는 환경에서 프로그램이 실행될 경우 네이트온 업그레이드 창을 통해 상위 버전으로 업데이트가 진행됩니다.

 

 

네이트온 메신저의 버전 업데이트 방식은 패치될 구성 파일을 ZIP 압축 파일로 다운로드하여 "C:\Users\%UserName%\AppData\Local\SK Communications\NATEON5\Temp" 임시 폴더에 저장 및 압축 해제 후 "C:\Program Files (x86)\SK Communications\NATEON\BIN" 폴더에 있는 기존 버전 파일을 패치하는 방식입니다.

 

 

이번 업데이트를 통해 패치된 NateOnMain.exe 파일을 확인해보면 정상적으로 "SK Communications" 디지털 서명이 포함되어 있는 것을 알 수 있습니다.

 

 

그런데 네이트온 메신저 홈 페이지에서 제공하는 최신 버전 설치 파일을 다운로드해보면 게시자를 확인할 수 없다는 경고 메시지가 생성되는 것을 알 수 있습니다.

 

 

다운로드된 네이트온(NateOn) 설치 파일을 실행할 경우 Windows Defender SmartScreen에서 차단하는 모습을 볼 수 있습니다.

 

더 자세하게 설치 파일을 확인해보면 기존의 6.0.8.0 (4424) 버전의 설치 파일에는 존재하던 "SK Communications" 디지털 서명이 6.0.9.0 버전에는 포함되어 있지 않은 것을 알 수 있습니다.

 

현재 네이트온(NateOn) 6.0.9.0 버전용 설치 파일은 2017년 9월 26일 오전 10시 25분경 서버에 등록되어 현재 시간까지 디지털 서명이 포함되어 있지 않은 상태로 배포되고 있으며, 단지 네이트온의 자동 업데이트에서는 정상적으로 패치가 진행되고 있습니다.

 

해당 이슈에 대한 내용은 업체에 전달한 상태이며, 만약 네이트온 설치 파일을 다운로드하여 설치하는 사용자는 디지털 서명 여부를 반드시 확인하시기 바랍니다.

728x90
반응형