본문 바로가기
industry/국내기업산업분석

속보! 드림시큐리티社 MagicLine4NX 해킹 정황 포착

by Peter Choi 2023. 7. 6.
반응형

국가정보원에서 북 해킹조직이 국내 보안인증 S/W(드림시큐리티사 MagicLine4NX)의 취약점을 해킹에 악용중인 정황을 포착하였다고 한다. 해당 S/W는 국가ㆍ공공ㆍ금융기관, 대학교, 기업 등 홈페이지 로그인 시 본인인증을 위해 설치되는데, 구 버전을 사용자가 별도로 삭제(업데이트) 하지 않는 한 해킹 경로로 지속 악용될 수 있어 신속한 조치가 필요하다. 이에 따라, PC에 해당 S/W의 구버전이 설치되어 있는 경우 삭제(첨부파일 참고)를 권고하오니 조속히 이행하여 주시기 바랍니다.

 

영향받는 제품 및 버젼

제품명 취약점 영향 버전 해결 버전
MagicLine 4.0 버퍼 오버플로우 1.0.0.1 ~ 1.0.0.26 1.0.0.27 이상

조치방법

 - 하기 링크의 삭제프로그램을 다운받아 실행하여 제거

  https://www.dreamsecurity.com/download/MagicLineNX_Uninstall.exe

 - 삭제도구 실행후 권한상승 허용 요청  클릭

반응형

댓글