본문

오늘 KISA보안 집에 있는 윈도우(Windows) PC를 켰는데 아래와 같이 정체불명의 보안 팝업이 나타났습니다...​팝업 내용 요약KISA 소프트웨어 긴급 보안 패치 시스템한국인터넷진흥원(KISA)은 대국민 서비스의 일환으로 취약점이 발견된 소프트웨어를 설치한 KISA보안 PC 대상으로 보안 조치 서비스를 제공합니다.취약점 발견된 소프트웨어에 대한 보안 업데이트 안내...​처음엔 뭔가 악성코드인가 싶어서 당황했습니다. ​구글링을 좀 해보니 이거 생각보다 진짜 중요한 보안 이슈였습니다.​그래서 KISA보안 저처럼 놀랄 분들을 위해 내용을 정리해봤습니다.이건 뭐지?2025년 7월 7일부터 KISA(한국인터넷진흥원)와 과학기술정보통신부가 "보안 취약점 클리닝 서비스"라는 걸 시범 운영 중입니다. 이 과정에서 구버전 보안 프로그램들을 자동 KISA보안 탐지해서 알림을 띄우는 기능이 포함됐다고 합니다.​아래 링크를 참고해주세요.보안공지 >알림마당 : KISA 보호나라&KrCERT/CC문제가 된 소프트웨어는 대부분 금융기관, 공공기관 이용 시 자동으로 설치되는 보안 프로그램들입니다.보안 취약점이 발견된 KISA보안 프로그램 목록프로그램명취약 버전주요 문제AnySign4PCv1.1.4.3 이하내부 정보 유출 가능성TouchEn nxKeyv1.0.0.89 이하버퍼 오버플로우 및 원격 코드 실행CrossEXv1.0.2.16 이하임의 라이선스 생성 가능쉽게 말해, 이 프로그램들이 오래된 버전이면 해커가 KISA보안 내 PC에서 정보도 가져가고, 마음대로 프로그램도 실행시킬 수 있다는 이야기입니다.어떻게 조치해야 할까?1) 윈도우 검색창에 "프로그램 추가/제거"를 입력합니다.2) 아래 프로그램 중 설치된 게 있는지 확인합니다.AnySign4PCTouchEn nxKeyCrossEX또는 KISA보안 ‘보안’이라는 이름이 포함된 키보드 보안 프로그램​옛날 버전이면 무조건 업데이트하거나, 필요없다고 판단되면 그냥 삭제하면 됩니다.최신 버전 설치는 아래 링크 참조AnySign4PC 최신 버전 업데이트 링크​TouchEn nxKey, CrossEX KISA보안 최신 버전 업데이트 링크​※ TouchEn nxKey와 CrossEX는 통합 패키지로 배포되므로, 한 가지만 설치하면 두 제품 모두 업데이트가 적용됨. 단, 사용 중인 브라우저 비트(32/64bit)에 맞추어 설치 KISA보안 필요.

제 109회기 총회주일
x