보안 제품정보


‘아래한글’ 치명적 취약점 발견...주의! 2007.02.20

보안패치 않으면 원격 해킹 가능해

의심가는 한글파일 열어보지 말아야


국가사이버안전센터 관계자는 “한글과컴퓨터사의 ┖아래한글┖ 제품군에서 원격에서 해킹이 가능한 심각한 보안취약점이 발견됐다”며 “각급기관 보안담당자들은 보안대책을 수립하고 보안패치 프로그램을 다운받아 신속히 설치해야 한다. 그리고 모든 ┖아래한글┖이 설치된 PC의 패치여부를 필히 확인하는 등 신속한 조치를 실행해야 한다”고 경고했다. 


위협 해당시스템은 아래한글 2005, 아래한글 2007, 넥셀 2007, 한컴오피스 2007이다.


NCSC 관계자는 “해당 업체에서 제공하는 보안패치 파일을 다운받아 신속히 설치하고 모든 ┖아래한글┖이 설치된 PC의 패치여부를 필히 확인하는 등 신속한 설치가 필요하다”고 강조했다.


아래한글의 자동업데이트 기능을 이용하여 설치하는 방법은 다음과 같다.

-시작→모든 프로그램(프로그램)→한글과컴퓨터→한컴 자동 업데이트 실행→     환경설정(S)→자동업데이트설정→자동업데이트사용(N)→확인(D)


피해 예방을 위해서는 출처가 불분명한 이메일이나 메신저로 전송되는 파일에 대해 열람을 하지 말아야 하고 특히, 의심이 가는 메일로 아래한글 문서가 첨부된 경우 각별히 주의해야 한다.


또 인터넷 상에 게제된 문서파일을 열람시 백신프로그램으로 점검해야 하고, 백신프로그램에 최신 업데이트를 적용하고 실시간 감시 기능을 사용하는 것이 필요하다. 

 

◇보안패치 사이트

한글 2005 패치

hwp.haansoft.com/pds/HWP/Patch/Hwp2005Patch.exe

한글 2007 패치

hwp.haansoft.com/pds/HWP/Patch/Hwp2007Patch_pv18.exe

넥셀 2007 패치

hwp.haansoft.com/pds/HWP/Patch/HNexcel2007Patch_pv18.exe

한컴오피스 2007 패치

hwp.haansoft.com/pds/HWP/Patch/Office2007Patch_pv18.exe 

[길민권 기자(reporter21@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>