본문 바로가기

벌새::Security

한컴오피스 제품군 보안 업데이트 (2014.9.24)

반응형

(주)한글과컴퓨터 업체에서 제공하는 한컴오피스 2014, 한컴오피스 2010 SE+, 한글과컴퓨터 오피스 2007, 한/글 2005, 한/글 2004, 한/글 2002 SE 제품군에서 발견된 다수의 보안 취약점 문제를 해결한 보안 업데이트가 공개되었습니다.

이번 업데이트에서는 한글 임의코드 실행(CGM 버퍼오버플로우) 취약점, 한글 임의코드 실행(VcfiChart.ocx) 취약점, 한셀 임의코드 실행(Sheet 힙오버플로우) 취약점을 이용하여 악의적으로 조작된 문서 파일을 오픈할 경우 코드 실행이 이루어질 수 있는 보안 문제를 해결한 보안 패치가 포함되어 있습니다.

  • 한컴오피스 2014 공통 요소 9.0.0.1632 버전 및 하위 버전 → 한컴오피스 2014 공통 요소 9.0.0.1773 버전 :: 보안 취약점 개선
  • 한컴오피스 한/글 2014 9.0.0.1559 버전 및 하위 버전 → 한컴오피스 한/글 2014 9.0.0.1677 버전 :: 보안 취약점 개선
  • 한컴오피스 한/셀 2014 9.0.0.1547 버전 및 하위 버전 → 한컴오피스 한/셀 2014 9.0.0.1675 버전 :: 보안 취약점 개선
  • 한컴오피스 한/쇼 2014 9.0.0.1605 버전 및 하위 버전 → 한컴오피스 한/쇼 2014 9.0.0.1742 버전 :: 보안 취약점 개선
  • 한컴오피스 2010 SE+ 공통 요소 8.5.8.1486 버전 및 하위 버전 → 한컴오피스 2010 SE+ 공통 요소 8.5.8.1488 버전 :: 보안 취약점 개선
  • 한컴오피스 한/글 2010 SE+ 8.5.8.1422 버전 및 하위 버전 → 한컴오피스 한/글 2010 SE+ 8.5.8.1424 버전 :: 보안 취약점 개선
  • 한컴오피스 한/셀 2010 SE+ 8.5.8.1336 버전 및 하위 버전 → 한컴오피스 한/셀 2010 SE+ 8.5.8.1338 버전 :: 보안 취약점 개선
  • 한컴오피스 한/쇼 2010 SE+ 8.5.8.1480 버전 및 하위 버전 → 한컴오피스 한/쇼 2010 SE+ 8.5.8.1482 버전 :: 보안 취약점 개선
  • 한글과컴퓨터 오피스 2007 공통 요소 7.5.12.692 버전 및 하위 버전 → 한글과컴퓨터 오피스 2007 공통 요소 7.5.12.698 버전 :: 보안 취약점 개선
  • 한글과컴퓨터 한/글 2007 7.5.12.699 버전 및 하위 버전 → 한글과컴퓨터 한/글 2007 7.5.12.706 버전 :: 보안 취약점 개선
  • 한글과컴퓨터 넥셀 2007 7.5.12.757 버전 및 하위 버전 → 한글과컴퓨터 넥셀 2007 7.5.12.762 버전 :: 보안 취약점 개선
  • 한글과컴퓨터 슬라이드 2007 7.5.12.900 버전 및 하위 버전 → 한글과컴퓨터 슬라이드 2007 7.5.12.905 버전 :: 보안 취약점 개선
  • 한컴오피스 2005, 한/글 2005 6.7.10.1107 버전 및 하위 버전 → 한컴오피스 2005, 한/글 2005 6.7.10.1120 버전 :: 보안 취약점 개선
  • 한/글 2004 6.0.5.805 버전 및 하위 버전 → 한/글 2004 6.0.5.806 버전 :: 보안 취약점 개선
  • 한/글 2002 SE 5.7.9.3079 버전 및 하위 버전 → 한/글 2002 SE 5.7.9.3080 버전 :: 보안 취약점 개선

또한 한컴오피스 2014 버전에 포함된 추가 제품에 대하여 다음과 같은 추가적인 업데이트가 포함되어 있습니다.

  • 한컴오피스 2014 한컴 사전 9.0.0.1632 버전 및 하위 버전 → 한컴오피스 2014 한컴 사전 9.0.0.1773 버전 :: 공통 모듈 업데이트
  • 한컴오피스 2014 한컴 문서찾기 9.0.0.1632 버전 및 하위 버전 → 한컴오피스 2014 한컴 문서찾기 9.0.0.1773 버전 :: 공통 모듈 업데이트
  • 한컴오피스 2014 한컴 개인정보탐색기 9.0.0.1632 버전 및 하위 버전 → 한컴오피스 2014 한컴 개인정보탐색기 9.0.0.1773 버전 :: 공통 모듈 업데이트

한컴오피스 2014 버전 기준

제품 업데이트를 위해서는 프로그램 목록의 "한글과컴퓨터 → 한컴 자동 업데이트 2014" 메뉴를 실행하여 최신 버전으로 자동 업데이트를 진행하시기 바랍니다.

하지만 한컴 자동 업데이트 과정에서 "업데이트 서버 사용량이 많습니다. 잠시 후 다시 시도하세요." 또는 "업데이트 중 오류가 발생하여 중단합니다. 업데이트 파일을 다운로드할 수 없습니다."와 같은 메시지가 지속적으로 발생하는 문제가 발생할 수 있습니다.

자동 업데이트가 어려운 환경에서는 한글과컴퓨터 홈 페이지에 접속하여 회원 로그인 후 "고객센터 → 다운로드" 게시판에 접속하여 사용자 제품에 맞는 업데이트 파일을 다운로드하여 수동 업데이트를 진행하시기 바랍니다.

728x90
반응형