보안 제품정보


‘알마인드’ DLL 하이재킹 취약점 주의! 2012.08.03

원격코드 실행 가능한 취약점...최신 버전 설치하거나 업데이트해야


[보안뉴스 권 준] 이스트소프트에서 개발한 ‘알마인드’에서 DLL 하이재킹 취약점이 발견돼 주의가 요구된다고 KISA 인터넷침해대응센터 측은 밝혔다. 



이는 사용자가 특수하게 조작된 DLL 파일과 동일한 디렉토리 경로에 존재하는 정상 파일을 알마인드 프로그램을 통해 열람할 경우, 원격코드가 실행될 수 있는 취약점이다. 


이로 인해 알마인드 1.21.2.58 및 이전버전 사용자는 악성코드 감염에 취약할 수 있어 알툴즈 홈페이지를 방문해 알마인드 최신버전을 재설치하거나, 자동 업데이트를 통해 최신버전으로 업데이트 해줄 것을 인터넷침해대응센터 측은 당부했다.


알마인드의 최신 버전은 www.altools.co.kr/Download/ALMind.aspx에서 다운로드 받을 수 있다.

[권 준 기자(editor@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>