1:1상담  |  FAQ  |  질문 및 답변
HOME > 고객지원 > 바이러스/보안업데이트 안내
   
  한컴오피스 임의코드 실행 취약점 보안 업데이트 권고
  글쓴이 : 3NET     날짜 : 15-09-24 16:40     조회 : 13675    
개요

    한글과컴퓨터社의 한글 등 오피스 프로그램에서 임의 코드실행이 가능한 취약점이 발견됨 [1]
    - 공격자는 특수하게 조작한 웹페이지 방문 유도 또는 웹 게시물, 메일, 메신저의 링크 등을 통해 특수하게 조작된 문서를 열어보도록 유도하여 임의코드를 실행시킬 수 있음
    영향 받는 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안 업데이트를 권고함

영향 받는 소프트웨어
제품군 세부제품 영향 받는 버전

한컴오피스 2014
공통 요소 9.1.0.2595 이전버전
한글 9.1.0.2453 이전버전
한셀 9.1.0.2460 이전버전
한쇼 9.1.0.2544 이전버전

한컴오피스 2010
공통 요소 8.5.8.1523 이전버전
한글 8.5.8.1461 이전버전
한셀 8.5.8.1373 이전버전
한쇼 8.5.8.1517 이전버전

한컴오피스 2007
공통 요소 7.5.12.708 이전버전
한글 7.5.12.716 이전버전
넥셀 7.5.12.773 이전버전
HSlide 7.5.12.916 이전버전

한글 2005
6.0.5.823 이전버전

한글 2004
6.0.5.821 이전버전

한글 2002
5.7.9.3086 이전버전

해결 방안

    한글과컴퓨터 홈페이지에서 보안업데이트 파일을 직접 다운로드 받아 설치하여 영향 받지 않는 버전(보안#29)으로 업데이트
    - 다운로드 경로 : http://www.hancom.com/downLoad.downPU.do?mcd=005
    한글과컴퓨터 자동 업데이트를 통해 최신버전으로 업데이트
    - 시작 → 모든 프로그램 → 한글과컴퓨터 → 한글과컴퓨터 자동 업데이트

문의사항

    한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

    http://www.hancom.com/downLoad.downPU.do?mcd=005


최초작성일 : 2015-6-18, 최종수정일 : 2015-6-18

작성 : 취약점점검팀 손기종 선임연구원, 02-405-5223



자료출처 : 인터넷침해대응센터(www.krcert.or.kr)

   

회사소개  |  이용약관  |  개인정보보호정책  |  이메일수집거부  |  고객지원  |  FAQ
상호명 : (주)쓰리넷 / 대표 : 김상환 / 사업자등록번호 : 119-86-44311 / 통신판매업 신고번호 : 제0447호 / 개인정보관리 책임 : 김옥미
소재지 : 서울 은평구 은평로4길 12-3,A동802호 / 대표전화 : 02)322-4663 / E-mail :account@3net.co.kr
COPYRIGHT ⓒ 2007 3NET. ALL RIGHTS RESERVED.