□ 개요
o 한컴위드社의 솔루션 AnySign4PC에서 보안 취약점 발견
o 해당 S/W를 운용 중인 각 기관 담당자 및 이용자는 조치 방안에 따라 소프트웨어 삭제 권고
□ 설명
o AnySign4PC에서 취약점을 통해 버퍼 오버플로우 및 원격 코드 실행 가능
□ 영향받는 제품
| 제품명 |
영향받는 버전 |
해결 버전 |
주요 취약점 내용 |
| AnySign4PC |
v1.1.4.4 이상 v1.1.4.6 이하 |
v1.1.5.0 |
버퍼 오버플로우 및 원격 코드 실행 가능 |
□ 보안 취약점 클리닝 서비스 운영 안내
o KISA와 과기정통부는 잉카인터넷, SGA EPS, 엑소스피어랩스, 에브리존과 협력하여 "보안취약점 클리닝 서비스"를 2026년 4월 9일부터 가동
o 해당 서비스는 백신 프로그램(nProtect Online Security, VirusChaser, 엑소스피어, 터보백신)을 통해 사용자의 PC에서 취약한 구버전 SW를 자동으로 탐지하고, 이용자 동의시 취약점을 조치하는 기능 제공
□ 문의처
o 한컴위드社 연락처 : ☎ 1644-0128, 031-622-6333 (hs_help@hancomwith.com)
o 침해사고 발생 시 아래 절차를 통해 침해사고 신고
※ 보호나라(https://boho.or.kr) → 침해사고 신고 → 신고하기
□ 작성 : 위협대응단 AI취약점대응팀