개요
-
이스트소프트社의 알마인드 프로그램에서 임의코드실행이 가능한 취약점이 발견됨
-
공격자가 특수하게 제작한 알마인드 문서 파일(.emm)을 취약한 버전의 알마인드 사용자가 열람할 경우, 악성코드에 감염될 수 있음
-
낮은 버전의 알마인드 사용자는 악성코드 감염으로 인해 정보유출, 시스템 파괴 등의 피해를 입을 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고
해당 시스템
해결 방안
※ 자동 업데이트 : 파일 → 도움말 → 도구 → 업데이트
문의사항
기타
-
본 취약점은 KrCERT 홈페이지를 통해 김재용(IGLOOSEC)님께서 제공해주셨습니다.
[참고사이트]
[1] http://www.altools.co.kr/Download/ALMind.aspx