본문
오늘 KISA보안 집에 있는 윈도우(Windows) PC를 켰는데 아래와 같이 정체불명의 보안 팝업이 나타났습니다...팝업 내용 요약KISA 소프트웨어 긴급 보안 패치 시스템한국인터넷진흥원(KISA)은 대국민 서비스의 일환으로 취약점이 발견된 소프트웨어를 설치한 KISA보안 PC 대상으로 보안 조치 서비스를 제공합니다.취약점 발견된 소프트웨어에 대한 보안 업데이트 안내...처음엔 뭔가 악성코드인가 싶어서 당황했습니다. 구글링을 좀 해보니 이거 생각보다 진짜 중요한 보안 이슈였습니다.그래서 KISA보안 저처럼 놀랄 분들을 위해 내용을 정리해봤습니다.이건 뭐지?2025년 7월 7일부터 KISA(한국인터넷진흥원)와 과학기술정보통신부가 "보안 취약점 클리닝 서비스"라는 걸 시범 운영 중입니다. 이 과정에서 구버전 보안 프로그램들을 자동 KISA보안 탐지해서 알림을 띄우는 기능이 포함됐다고 합니다.아래 링크를 참고해주세요.보안공지 >알림마당 : KISA 보호나라&KrCERT/CC문제가 된 소프트웨어는 대부분 금융기관, 공공기관 이용 시 자동으로 설치되는 보안 프로그램들입니다.보안 취약점이 발견된 KISA보안 프로그램 목록프로그램명취약 버전주요 문제AnySign4PCv1.1.4.3 이하내부 정보 유출 가능성TouchEn nxKeyv1.0.0.89 이하버퍼 오버플로우 및 원격 코드 실행CrossEXv1.0.2.16 이하임의 라이선스 생성 가능쉽게 말해, 이 프로그램들이 오래된 버전이면 해커가 KISA보안 내 PC에서 정보도 가져가고, 마음대로 프로그램도 실행시킬 수 있다는 이야기입니다.어떻게 조치해야 할까?1) 윈도우 검색창에 "프로그램 추가/제거"를 입력합니다.2) 아래 프로그램 중 설치된 게 있는지 확인합니다.AnySign4PCTouchEn nxKeyCrossEX또는 KISA보안 ‘보안’이라는 이름이 포함된 키보드 보안 프로그램옛날 버전이면 무조건 업데이트하거나, 필요없다고 판단되면 그냥 삭제하면 됩니다.최신 버전 설치는 아래 링크 참조AnySign4PC 최신 버전 업데이트 링크TouchEn nxKey, CrossEX KISA보안 최신 버전 업데이트 링크※ TouchEn nxKey와 CrossEX는 통합 패키지로 배포되므로, 한 가지만 설치하면 두 제품 모두 업데이트가 적용됨. 단, 사용 중인 브라우저 비트(32/64bit)에 맞추어 설치 KISA보안 필요.