728x90
□ 개요
o 이니텍社는 특정 AcitveX에서 발생한 업데이트 파일의 무결성 검증 우회 취약점에 대한
보안 패치를 발표
o 낮은 버전의 INISAFE ActiveX 사용자는 악성코드 감염 등의 피해를 입을 수 있으므로
최신버전으로 업데이트 설치 및 적극적인 대처 필요
□ 영향을 받는 제품
o INISAFE Web 6.4.0.85 이하 버전
※ INISAFE Web 6.5 버전은 6.4.0.85 이상이긴 하나, 개발사에서 별도로 배포한 버전이므로 취약한 버전에 해당
□ 해결 방안
o (서비스 운영자) 이니텍社를 통해 최신버전 교체 (INISAFE Web 6.4.0.88)
o (서비스 이용자) INISAFE 개발사에서 제공하는 취약점이 해결된 INISAFE Web 6.4.0.88 버전 다운로드 및 설치
- 해당 제품이 서비스 되고 있는 은행 등 웹사이트에 방문하여 프로그램 설치 후 버전 확인
* 버전 확인 방법: “C:\Program Files (x86)\INITECH\INISAFE Web Client v6.4\INISAFEWeb60.dll”
→ 마우스 우클릭 → [속성] → [자세히] → 파일 버전 확인
<최신 버전 확인>
* 최신버전이 아닐 경우 아래 해결방안 참고
- http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24787
728x90
'취약점 정보2' 카테고리의 다른 글
phpMyAdmin에 여러 취약점 (0) | 2016.12.06 |
---|---|
**골프장사이트 파밍 악성코드 주의 (0) | 2016.12.05 |
LG모바일 12월 패치 내용입니다 (0) | 2016.12.04 |
크롬 샌드박스 이슈 (0) | 2016.12.03 |
Chrome Releases (크롬 업데이트) (0) | 2016.12.03 |