드림시큐리티 MagicLine 취약점 보안 업데이트 권고
□ 개요
o 드림시큐리티는 자사 제품에 대한 버퍼 오버플로우 취약점을 해결한 보안 업데이트 발표
o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은
최신 버전으로 업데이트 권고
□ 설명
o 드림시큐리티 MagicLine 4.0 보안 솔루션의 로그인 기능 이용 시 공인인증서 정보를 파싱하는 과정에서 발생하는
버퍼 오버플로우 취약점(CVE-2020-26606)
□ 영향 받는 제품 및 버전
o MagicLine 4.0
- 클라이언트 1.0.017 이하 버전
□ 해결 방안
o 취약한 버전의 MagicLineNX가 설치되어 있는 경우 삭제 조치
- 버전 확인 방법
(1) [내 컴퓨터] – [로컬 디스크(C:\)] – [Program Files(x86)] – [DreamSecurity] – [MagicLine4NX] 경로로 이동
(2) MagicLine4NX에 마우스 오른쪽 버튼 클릭 – 속성 – 자세히 탭 클릭 – 파일 버전 확인
- 프로그램 삭제 방법 (택 1)
(1) [시작] - [시스템] - [제어판] - [프로그램 및 기능] - MagicLineNX 선택 - [제거] 클릭
(2) [내 컴퓨터] - [로컬 디스크(C:\)] - [Program Files(x86)] - [DreamSecurity] - [MagicLin4NX] 경로로 이동 – MagicLine4NX_Uninstall.exe 프로그램 실행
영화는 넷플릭스, 음악은 멜론, 컴퓨터에는 이지클린이 있습니다.
'보안이슈 > 보안공지' 카테고리의 다른 글
MS MSHTML 취약점 주의 권고 (0) | 2021.09.10 |
---|---|
코로나19 국민지원금 사칭 스미싱 문자 주의 (0) | 2021.09.06 |
카카오페이 사칭 피싱 주의 권고 (0) | 2021.09.02 |
Cisco APIC 제품 보안 업데이트 권고 (0) | 2021.09.01 |
VMware 제품 보안 업데이트 권고 (0) | 2021.09.01 |