보안 권고문

닥터소프트 NetClient6 제품 보안 업데이트 권고

개요

 

닥터소프트社는 Netclient6에서 발생하는 취약점을 해결한 보안 업데이트 발표하였습니다.

 

공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 해당 제품 사용자들은 최신버전 업데이트를 권고합니다.

 

 

대상 제품

 

NetClient6 6.6.x ~ 6.8.x 패키지

 

 

해결된 취약점

 

닥터소프트 Netclient6에서 발생하는 원격 코드 실행 취약점

 

 

해결 버전

 

NetClient6 6.9.0 이상

 

 

대응 방안

 

닥터소프트 NetClient6 제품을 사용하는 기업 및 기관은 닥터소프트社를 통해 업데이트를 진행하시기 바랍니다.

 

  – 외부망에서 영향받는 버전의 NetClient6 제품을 운영중인 경우, 아래 연락처를 참고하여 긴급 조치

 

 

기타 문의 사항

 

닥터소프트 : 070-4395-2241

 

 

참고 사이트

 

[1] 닥터소프트 NetClient6 제품 보안 업데이트 권고

https://www.krcert.or.kr/kr/bbs/view.do?searchCnd=&bbsId=B0000133&searchWrd=&menuNo=205020&pageIndex=1&categoryCode=&nttId=71277

 

[2] 닥터소프트社

https://www.doctorsoft.co.kr/

 

[3] 국내 자산관리 프로그램인 NetClient6를 이용해 침투하는 Andariel 공격 그룹

https://atip.ahnlab.com/intelligence/view?id=e05acbd8-2061-4810-8b6a-feec91815b1f

 

[4] NetClient6 인증 우회 및 원격 명령 실행(KVE-2023-7015) 취약점 분석 보고서

https://atip.ahnlab.com/intelligence/view?id=113cc6be-e13c-450f-9787-420f8d1c490e