• 프린트
  • 메일
  • 스크랩
  • 글자크기
  • 크게
  • 작게

정부 "보안인증SW 취약점 악용 해킹 주의 경고"

매직라인 구버전 이용 기관에 조속한 업데이트 당부

박지혜 기자 | pjh@newsprime.co.kr | 2023.11.08 14:46:15
[프라임경제] 과학기술정보통신부(이하 과기정통부)는 국가정보원, 한국인터넷진흥원(KISA)과 함께 백신사 등과 협력해 MagicLine4NX(매직라인) 구버전이 여전히 일부 기관에 남아 있어 해당 소프트웨어(SW)의 취약점을 악용한 해킹 위험성이 높다는 것을 확인하고 이용 기관에 조속한 업데이트를 재차 당부한다고 8일 밝혔다. 

ⓒ 과학기술정보통신부


매직라인은 공공기관, 금융기관 등 홈페이지에서 로그인시 사용되는 인증서 관리 소프트웨어(SW)다. 

과기정통부와 KISA는 지난해부터 해당 SW의 보안취약점을 악용한 지속적인 해킹 공격을 확인하고, 지난 2023년 3월 개발사인 드림시큐리티와 함께 보안 패치를 개발, 3월21일 KISA 보호나라 보안공지를 통해 이용 기관에 최신 버전으로 업데이트할 것을 권고한 바 있다. 

그러나 일부 기관·기업 및 사용자들은 구버전 SW를 삭제하지 않고 있어 여전히 해킹 위협에 노출되어 있는 것으로 확인됐다.

이에 따라 과기정통부와 KISA는 국가정보원와 금융보안원, 백신3사 및 드림시큐리티와 합동으로 구버전 삭제를 통한 조치방안을 마련하고, 8일 보호나라와 C-TAS(사이버 위협정보 분석·공유 시스템)에 재차 공지했다.

안랩(V3)·하우리(바이로봇)·이스트시큐리티(알약) 백신을 사용 중인 기관·기업 고객들은 오는 15일부터 백신에서 매직라인 구버전이 자동으로 탐지되고 삭제될 예정으로 해당 사항에 대해 미리 참고할 필요가 있다. 

일반 사용자는 보호나라 및 C-TAS 보안공지 안내에 따라 '구버전 삭제 전용도구 및 업데이트 도구'를 이용하고 필요시 드림시큐리티 콜센터도움을 통해 직접 조치할 수 있다. 
  • 이 기사를 공유해보세요  
  •  
  •  
  •    
맨 위로

ⓒ 프라임경제(http://www.newsprime.co.kr) 무단전재 및 재배포금지