컴퓨터 사용하시다 보면 자동으로 화면 우측 하단에 보안 업데이트 안내가 보일 수 있습니다.
이는 2025.7.7일부터 보안 업데이트 서비스 시범 운영에 따른 현상으로
의심스럽다 생각되시는분은 『kisa 보호나라』 사이트에 접속하셔서 공지 확인 하시고
해당 링크를 통해 최신 버전으로 업데이트 설치 하시면 되십니다.
□ 개요
o 한컴위드社의 솔루션 AnySign4PC, 라온시큐어社의 키보드 보안 소프트웨어
TouchEn nxKey, 이니라인社의 키보드 보안 소프트웨어 CrossEX에서 보안 취약점 발견
o 해당 S/W를 운용 중인 각 기관 담당자 및 이용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
o 보호나라를 통해 안내한 바 있으나, 여전히 구버전 사용 사례가 확인됨에 따라
‘보안 취약점 클리닝 서비스’ 운영에 맞춰 재공지
□ 설명
o AnySign4PC에서 취약점을 통해 내부 정보 수집 가능
o TouchEn nxKey에서 버퍼 오버플로우 및 원격 코드 실행 가능
o CrossEX에서 취약점을 통해 임의 라이선스 발급 가능
□ 영향받는 제품 및 해결 방안
| 제품명 | 영향받는 버전 | 해결 버전 | 주요 취약점 내용 |
| AnySign4PC | v1.1.4.3 이하 | v1.1.4.4 | 내부 정보 수집 가능 |
| TouchEn nxKey | v1.0.0.89 이하 | v1.0.0.90 | 버퍼 오버플로우 및 원격 코드 실행 가능 |
| CrossEX | v1.0.2.16 이하 | v1.0.2.17 | 임의 라이선스 발급 가능 |
□ 조치 방안
o (서비스 운영자) 한컴위드社, 라온시큐어社, 이니라인社를 통해 최신 버전으로 교체
o (일반 이용자) 취약한 버전의 AnySign4PC 및 TouchEn nxKey, CrossEX가 설치되어 있는 경우
제거 후 최신 버전으로 업데이트
▷ 인터넷 검색에서 "kisa 보호나라" 접속 후 링크 된 최신보안패치 설치 하세요.
□ 보안 취약점 클리닝 서비스 운영 안내
o KISA와 과기정통부는 잉카인터넷과 협력하여 “보안 취약점 클리닝 서비스”를
2025년 7월 7일부터 시범 운영
o 해당 서비스는 백신 프로그램(nProtect)을 통해 사용자의 PC에서 취약한
구버전 SW를 자동으로 탐지·삭제하고, 최신 버전으로 업데이트하는 기능 제공
o 백신 프로그램이 설치되지 않은 경우, 보호나라 보안 공지 및 제조사 홈페이지를 통해 수동 조치 필요
o 해당 서비스는 향후 타 백신사로의 확대 운영 예정
□ 참고이미지
출처 : kisa 보호나라