개요
닥터소프트社는 Netclient6에서 발생하는 취약점을 해결한 보안 업데이트 발표하였습니다.
공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품 사용자들은 최신버전 업데이트를 권고합니다.
대상 제품
NetClient6 6.6.x ~ 6.8.x 패키지
해결된 취약점
닥터소프트 Netclient6에서 발생하는 원격 코드 실행 취약점
해결 버전
NetClient6 6.9.0 이상
대응 방안
닥터소프트 NetClient6 제품을 사용하는 기업 및 기관은 닥터소프트社를 통해 업데이트를 진행하시기 바랍니다.
– 외부망에서 영향받는 버전의 NetClient6 제품을 운영중인 경우, 아래 연락처를 참고하여 긴급 조치
기타 문의 사항
닥터소프트 : 070-4395-2241
참고 사이트
[1] 닥터소프트 NetClient6 제품 보안 업데이트 권고
[2] 닥터소프트社
[3] 국내 자산관리 프로그램인 NetClient6를 이용해 침투하는 Andariel 공격 그룹
https://atip.ahnlab.com/intelligence/view?id=e05acbd8-2061-4810-8b6a-feec91815b1f
[4] NetClient6 인증 우회 및 원격 명령 실행(KVE-2023-7015) 취약점 분석 보고서
https://atip.ahnlab.com/intelligence/view?id=113cc6be-e13c-450f-9787-420f8d1c490e