한글문서, 악성코드 취약점 발견…보안 업데이트 필요

입력 2014-04-24 10:22

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

아래아한글로 불리는 문서편집프로그램 ‘한글문서(HWP)’가 악성코드에 감염될 수 있는 취약점이 발견돼, 보안패치가 필요하다.

24일 한글과컴퓨터에 따르면 보안취약점이 포함된 한글문서가 e메일과 메신저에 유포되고 있다면 주의를 당부했다. 메일이나 메신저의 링크 등에 첨부된 한글문서를 클릭하면 악성코드가 설치돼, 해커가 외부에서 컴퓨터를 원격 조종할 수 있다. 이에 따라 컴퓨터에 저장된 개인정보는 물론 사용자인증서 등이 외부로 유출될 수 있다. 보안업계에서는 이같은 악성코드를 ‘제로데이 취약점’이라 부른다. 제로데이 취약점이 발견된 프로그램은 한컴오피스 2014 버전과 2010 SE+ 버전이다.

제로데이 취약점 피해를 막기 위해서는 보안 업데이트를 실시해야 한다. 한글문서 업데이트 날짜가 2014년 4월 22일 또는 보안번호가 ‘#20’인지 확인해 이하 버전이면, 업데이트를 해야 한다. 업데이트 내용과 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터 홈페이지(www.krcert.or.kr)에서 확인할 수 있다.

박진완 KISA 취약점분석팀장은 “소프트웨어 제조사들은 소프트웨어 개발 단계에서부터 시큐어코딩을 적용하는 등 보안성 강화 노력을 적극적으로 해야 한다”고 강조했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 트럼프가 그린란드를 원하는 이유 [이슈크래커]
  • 李대통령 "현실적 주택공급 방안 곧 발표...환율 1400원대 전후로"
  • '내란 중요임무 종사' 한덕수 징역 23년·법정구속…法 "절차 외관 만들어 내란 가담"
  • 돌아온 ‘셀 아메리카’…미국 주식·채권·달러 ‘트리플 약세’
  • 단독 ‘딥시크’ 탑재한 中 BYD, 한국서 ‘보안 인증’ 통과했다
  • "GPT야, 이 말투 어때?"…Z세대 93% '메신저 보내기 전 AI로 점검' [데이터클립]
  • ‘AI생성콘텐츠’ 표시? 인공지능사업자만…2000여개 기업 영향권 [AI 기본법 시행]
  • 원화 흔들리자 ‘금·은’ 에 올인…한 달 새 4500억 몰렸다
  • 오늘의 상승종목

  • 01.21 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 132,249,000
    • -1.92%
    • 이더리움
    • 4,395,000
    • -4.33%
    • 비트코인 캐시
    • 879,000
    • +2.33%
    • 리플
    • 2,821
    • -1.23%
    • 솔라나
    • 188,800
    • -1.2%
    • 에이다
    • 531
    • -0.19%
    • 트론
    • 440
    • -3.3%
    • 스텔라루멘
    • 315
    • +0.64%
    • 비트코인에스브이
    • 27,080
    • -0.4%
    • 체인링크
    • 18,200
    • -2.05%
    • 샌드박스
    • 218
    • +3.32%
* 24시간 변동률 기준