□ 개요
o 마크애니社는 자사 제품에서 발생하는 취약점(FVE-2025-0004)을 해결한 보안 업데이트 개발
o 해당 제품의 영향받는 버전을 사용 중인 기관은 아래 해결 방안에 따른 업데이트 권고
□ 설명
o SafePC 원격 명령 실행 취약점(CVE-2025-11020 [1], FVE-2025-0004)
※ FVE(FSI Vulnerabilities and Exposure): 금융보안원이 입수·발굴하여 관리하는 금융권 소프트웨어의 보안 취약점 정보
□ 영향받는 제품 및 버전
|
제품명 |
영향받는 버전 |
해결된 버전 |
|
SafePC Enterprise |
V5.X.X 및 V7.0.yyyy.mm.dd |
V7.0.1 이상 |
□ 해결방안
ㅇ 개발사에 제품 업데이트 요청
* 업무 영향도 검토 후 패치 적용
□ 문의
ㅇ 개발사 : 마크애니, 02-2262-5222
ㅇ 금융보안원 : SW공급망보안팀, sscs@fsec.or.kr, 02-3495-9432~9434
□ 기여자
ㅇ arang(유*욱, You *wook)
□ 참고 사이트
[1] www.cve.org/CVERecord?id=CVE-2025-11020
※ 금융보안원은 금융권 CNA로서 해당 취약점(FVE-2025-0004)에 CVE ID(CVE-2025-11020) 발급 후 '25.10.2. 공개하였음