제조사 |
제품 |
취약점 내용 |
영향받는 버전 |
해결 버전 |
한컴위드 |
AnySign4PC |
내부정보 수집 |
1.1.4.3 이하 |
1.1.4.4 |
라온시큐어 |
TouchEn nxKey |
원격코드 실행 |
1.0.0.89 이하 |
1.0.0.90 |
이니라 |
CrossEX |
임의 라이선스 발급 가능 |
1.0.2.16 이하 |
1.0.2.17 |
- 조치 방안
ㅇ 취약버전 삭제 후 제조사 홈페이지를 통해 최신버전 교체
ㅇ [AnySign4PC]
- 32bit/64bit: https://download.softforum.co.kr/Published/AnySign/v1.1.4.4/AnySign_Installer.exe
ㅇ [TouchEn nxKey, CrossEX]
- TouchEn nxKey와 CrossEX는 통합 패키지로 배포되므로, 한 가지만 설치하면 두 제품 모두 업데이트가 적용됨. 사용 중인 브라우저 비트(32/64 bit)에 맞추어 설치 필요
- 32bit: https://download.raonsecure.com/TouchEnnxKey/current/TouchEn_nxKey_Installer_FK_S_32bit.exe
- 64bit: https://download.raonsecure.com/TouchEnnxKey/current/TouchEn_nxKey_Installer_FK_S_64bit.exe