공지사항송원광장

[보안권고]이니텍社 ActiveX 사용에 대한 이용자 주의 권고조회수 1883
송종현2016.11.30 14:49

정보전산원 입니다.


11월 30일 교육부 사이버안전센터에서 이니텍社 ActiveX에 대한  보안관련 이슈를 아래와 같이 공지하였습니다.


교직원분께서는 본인 PC를 점검후 「해당 시스템」의 프로그램이 설치되어 있을경우「해결방안」을 참조 하여 해당 프로그램 삭제 조치하여 주십시오.


□ 이니텍社의 특정 AcitveX에서 업데이트 시 무결성 검증 우회가 가능하여 이용자 주의를 요함
- 이를 악용한, 악성코드가 발견되어 제조사의 패치가 발표되기 전까지 해당 ActiveX 삭제 필요
- 인터넷 뱅킹 등 서비스 사용 시, 해당 ActiveX가 설치되므로 서비스 종료 후 삭제 권고
- 제조사에서 패치 개발 이후, 보안 업데이트 공지 예정

 

□ 해당 시스템

 - INISAFE Web 6.5 이하 버전
 - INISAFE CrossWeb 6.5 이하 버전
 - INISAFE CrossWeb EX
 - INISAFE SFilter 7.2 이하 버전
 - INISAFE MoaSign S(Windows/Linux)
 - INISAFE MoaSign EX


□ 해결 방안

① 자신의 PC에 영향을 받는 제품이 설치되어 있는지 확인
- 프로그램 확인 방법: [제어판]→[프로그램 및 기능]→설치된 제품 목록 중 영향을 받는 제품 설치 확인
② 설치되어 있는 경우, 버전 확인 후 프로그램 삭제
- 버전 확인방법 : Internet Explorer 실행→[도구]→[추가기능관리]→“도구 모음 및 확장 프로그램”→“표시”에서 “다운로드 받은 컨트롤(또는 현재 로드된 추가 기능)” 선택 → 제품 버전확인


□ 문의 사항

 - 정보전산원 : 5774