보안 제품정보


[긴급] 한글 스택오버플로우 취약점 발견 주의! 2011.12.23

낮은 버전 사용자 보안 업데이트 권고


[보안뉴스 권 준] 한글과컴퓨터(이하 한컴) 사에서 개발한 워드프로세서인 아래한글에서 스택오버플로우 취약점이 발견돼 한글 사용자들의 주의와 함께 보안 업데이트가 요망된다.

 

이번 취약점을 이용하면 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP) 파일을 사용자가 열어보도록 유도하여 악성코드를 유포할 수 있다.

 

이에 따라 낮은 버전의 아래한글 사용자는 악성코드 감염에 취약할 수 있으므로 한컴 사는 보안 업데이트를 권고했다.


이번 취약점에 영향을 받는 소프트웨어는 한글 2002 5.7.9.3052 및 이전 버전/ 한글 2004 6.0.5.770 및 이전 버전/ 한글 2005 6.7.10.1067 및 이전 버전/ 한글 2007 7.5.12.623 및 이전 버전/ 한글 2010 8.5.6.1131 및 이전 버전이다. 


취약한 한글버전 소프트웨어 사용자들은 한컴 홈페이지를 방문, 보안 업데이트 파일을 다운받아 설치하거나, 자동 업데이트를 통해 한글 최신버전으로 업데이트 하는 것이 좋다.


[한컴 보안 업데이트 파일 다운로드 사이트]

http://www.hancom.co.kr/downLoad.downPU.do?mcd=001

[권  준 기자(editor@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>