본문 바로가기 사이드메뉴 바로가기 주메뉴 바로가기

GISTian

Creating limitless possibilities through research and education

[필독][반드시 조치] 드림시큐리티 MagicLine 4.0 보안 솔루션 버퍼 오버플로우 취약점

  • 박양수
  • 등록일 : 2021.09.02
  • 조회수 : 295

보안 권고문

대부분의 PC에 설치되어 있습니다.

개요

o 드림시큐리티는 자사 제품에 대한 버퍼 오버플로우 취약점을 해결한 보안 업데이트발표

o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고

 

설명

o 드림시큐리티 MagicLine 4.0 보안 솔루션의 로그인 기능 이용 시 공인인증서 정보를 파싱하는 과정에서 버퍼 오버플로우 취약점(CVE-2020-26606)

 

영향 받는 제품및 버전

o MagicLine 4.0

- 클라이언트 1.0.017 이하버전

 

해결 방안

o 취약한 버전의 MagicLineNX가 설치되어 있는 경우 삭제조치

- 버전 확인 방법

(1) [내 컴퓨터] [로컬 디스크(C:)] [Program Files(x86)] [DreamSecurity] [MagicLine4NX] 경로로 이동

그림입니다.

원본 그림의 이름: 11111.png

원본 그림의 크기: 가로 602pixel, 세로 374pixel

(2) MagicLine4NX에 마우스 오른쪽 버튼 클릭 속성 자세히 탭 클릭 파일버전 확인

그림입니다.

원본 그림의 이름: 11111.png

원본 그림의 크기: 가로 602pixel, 세로 374pixel

 

- 프로그램 삭제 방법 (1)

(1) [시작] - [시스템] - [제어판] - [프로그램 및 기능] - MagicLineNX 선택 - [제거] 클릭

(2) [내 컴퓨터] - [로컬 디스크(C:)] - [Program Files(x86)] - [DreamSecurity] - [MagicLin4NX] 경로로 이동 MagicLine4NX_Uninstall.exe 프로그램 실행

 

기타 문의사항

o 드림시큐리티 : 02)2233-5533(510)

o 정보운영팀 : 2076