인증서 관리SW '매직라인 구버전' 보안취약점 발견 "업데이트 필수"

김나윤 기자 / 기사승인 : 2023-11-08 10:13:06
  • -
  • +
  • 인쇄

과학기술정보통신부는 8일 국가정보원, 한국인터넷진흥원(KISA)과 함께 매직라인(MagicLine)4NX 구버전(1.0.0.26 이하)이 해킹 위험에 노출돼 있다며 해당 소프트웨어(SW)를 이용하는 기업·기관에 조속한 업데이트를 당부했다.

매직라인은 공공기관, 금융기관 등 홈페이지에서 로그인시 사용되는 인증서 관리 SW다. 과기정통부와 KISA는 지난해 해당 SW의 보안취약점을 악용한 지속적인 해킹 공격을 확인하고 개발사 드림시큐리티와 함께 보안 패치를 개발해 이용 기관에 최신 버전으로 업데이트할 것을 권고한 바 있다.

그러나 일부 기관·기업 및 사용자들은 구버전 SW를 삭제하지 않고 있어 여전히 해킹 위협에 노출돼 있는 것으로 확인됐다. 이에 과기정통부와 KISA는 국가정보원, 금융보안원, 백신3사 및 드림시큐리티와 합동으로 조치방안을 마련하고 해당 SW의 삭제 권고를 재공지했다고 밝혔다.

우선 안랩(V3), 하우리(바이로봇), 이스트시큐리티(알약) 백신 등 기업용 백신을 사용중인 기관·기업은 오는 15일부터 백신에서 매직라인 구버전이 자동으로 탐지되고 삭제된다.

일반 사용자는 직접 SW를 삭제해야 한다. 보호나라 및 C-TAS 보안공지 안내에 따라 삭제 전용도구 및 업데이트 도구를 이용하거나 윈도우 제어판에서 SW를 삭제하면 된다. 필요시 드림시큐리티 콜센터의 도움을 받을 수 있다.

과기정통부 관계자는 "보안인증SW는 기업과 국민이 빈번하게 이용하고 있어 해당 SW를 통한 해킹 공격 발생 시, 큰 피해가 발생할 위험성이 높다"며 "앞으로도 유관기관들과 적극 협력해 보안취약점을 탐지하고 제거함으로써 날이 갈수록 커지는 사이버 위협에 빈틈없이 대응할 수 있도록 하겠다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

ESG

Video

+

ESG

+

기부하고 봉사하고...연말 '따뜻한 이웃사랑' 실천하는 기업들

연말을 맞아 기업들의 기부와 봉사 행렬이 이어지고 있다.LG는 120억원을 사회복지공동모금회에 기부했다. LG의 연말 기부는 올해로 26년째로, 누적 성금

'K-택소노미' 항목 100개로 확대..히트펌프·SAF도 추가

'K-택소노미'로 불리는 '한국형 녹색분류체계' 항목이 내년 1월 1일부터 84개에서 100개로 늘어난다. K-택소노미는 정부가 정한 친환경 경제활동을 말한다

'자발적 탄소시장' 보조수단?..."내년에 주요수단으로 부상"

2026년을 기점으로 '자발적 탄소시장(VCM)'이 거래량 중심에서 신뢰와 품질 중심으로 재편될 것이라는 전망이다.26일(현지시간) 탄소시장 전문매체 카본

두나무, 올해 ESG 캠페인으로 탄소배출 2톤 줄였다

디지털자산 거래소 업비트를 운영하는 두나무가 올 한해 임직원들이 펼친 ESG 활동으로 약 2톤의 탄소배출을 저감했다고 30일 밝혔다. 두나무 임직원들

올해 국내 발행된 녹색채권 42조원 웃돌듯...역대 최대규모

국내에서 올해 발행된 녹색채권 규모는 약 42조원으로 추산된다.30일 환경책임투자 종합플랫폼에 따르면 2025년 10월말 기준 국내 녹색채권 누적 발행액

"속도가 성패 좌우"...내년 기후에너지 시장 '관전포인트'

글로벌 기후리더쉽이 재편되는 상황에서 우리나라가 기후정책에 성공하려면 속도감있게 재생에너지로 전력시장이 재편되는 것과 동시에 산업전환을

기후/환경

+

[아듀! 2025] 끊이지 않았던 지진...'불의 고리' 1년 내내 '흔들'

환태평양 지진대 '불의 고리'에 위치한 국가들은 2025년 내내 지진이 끊이지 않아 전세계가 불안에 떨었다.지진은 연초부터 시작됐다. 지난 1월 7일 중국

30년 가동한 태안석탄화력 1호기 발전종료…"탈탄소 본격화"

태안석탄화력발전소 1호기가 12월 31일 오전 11시 30분에 가동을 멈췄다. 발전을 시작한지 30년만이다. 기후에너지환경부는 31일 충남 태안 서부발전 태안

탄녹위→기후위로 명칭변경..."기후위기 대응 범국가 콘트롤타워"

대통령 직속 2050 탄소중립녹색성장위원회가 내년 1월 1일부터 '국가기후위기대응위원회'(기후위)로 명칭이 변경된다. 이번 명칭 변경은 지난 10월 26일 '

EU '플라스틱 수입' 문턱 높인다...재활용 여부 입증해야

'플라스틱 국제협약'에 대한 합의가 수차례 불발되자, 참다못한 유럽연합(EU)이 자체적으로 플라스틱 수입규제를 강화하고 있어 새로운 무역장벽으로

재활용 의무화되는 품목은?...내년 달라지는 '기후·환경 제도'

내년부터 자산 2조원 이상 상장기업들은 기후공시가 의무화되고, 수도권 지역에서 생활폐기물 직매립이 금지된다. 또 일회용컵이 유료화되고, 전기&mid

2026년 '붉은 말의 해' 첫날…지역별 일출 시간은?

2026년 1월 1일 오전 7시 26분, 새해 첫 해가 독도에서 가장 먼저 떠오른다.31일 기상청 따르면 새해 첫날 전국 대부분 지역에서 해돋이를 볼 수 있을 전망

에너지

+

순환경제

+

오피니언

+