$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
일반 사용자용

내가 쓰는 프로그램, 지금 안전한가요?

윈도우·아이폰·갤럭시·크롬처럼 일상에서 쓰는 프로그램에 지금 실제로 공격에 쓰이고 있는 구멍이 있는지 정리했습니다. 어려운 말 없이, 무엇을 하면 되는지까지 함께 적었습니다.

한글 (한컴오피스)

실제 공격에 쓰인 것으로 확인된 구멍24건
그중 최근 1년0건
랜섬웨어에 쓰인 것0건
가장 최근 확인—
업데이트는 이렇게 합니다.
한컴오피스 → 도움말 → 업데이트에서 확인합니다.
한컴 보안 공지 ›

알아 두면 좋은 것 — CISA KEV 는 미국 연방기관 자산 기준이라 한컴 제품은 등재된 적이 없습니다. 악용이 없다는 뜻이 아닙니다 — HWP 문서는 국내 표적 공격의 단골 경로입니다. 우리 국산 SW 데이터에서 따로 모읍니다.

한글 (한컴오피스) — 확인된 구멍

최근에 확인된 것부터 보여 드립니다. 번호를 누르면 기술적인 자세한 내용으로 갑니다.

확인된 날어떤 문제인지제품심각도
2026-02-04
8개월 전
자료형 혼동Access of Resource Using Incompatible Type ('Type Confusion') vulnerability in Hancom Inc. Hancom Office 2018,…CVE-2025-29867—높음8.5
2024-05-03
2년 전
해제한 메모리 재사용 · 원격 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Hancom Office Word DOC File Parsing Use-After-Free Remote Code Execution Vulnerability. This vulnerability all…CVE-2023-51598—높음8.8
2024-05-03
2년 전
메모리(스택) 넘침 · 원격 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Hancom Office Show PPT File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln…CVE-2023-50235—높음7.8
2024-05-03
2년 전
메모리(스택) 넘침 · 원격 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.Hancom Office Cell XLS File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability. This vuln…CVE-2023-50234—높음7.8
2024-01-12
2년 전
메모리 넘침Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in Hancom HCell on Window…CVE-2023-40250—높음8.8
2023-09-27
3년 전
해제한 메모리 재사용A use-after-free vulnerability exists in the footerr functionality of Hancom Office 2020 HWord 11.0.0.7520. A …CVE-2023-32541—높음7.8
2022-10-07
3년 전
A buffer underflow vulnerability exists in the way Hword of Hancom Office 2020 version 11.0.0.5357 parses XML-…CVE-2022-33896—높음7.8
2022-02-16
4년 전
메모리(힙) 넘침 · 임의 코드 실행공격자가 그 기기에서 원하는 프로그램을 실행할 수 있게 되는 유형입니다.A heap-based buffer overflow vulnerability exists in the Hword HwordApp.dll functionality of Hancom Office 202…CVE-2021-21958—높음7.8
2020-03-19
6년 전
해제한 메모리 재사용The tfo_common component in HwordApp.dll in Hancom Office 9.6.1.7634 allows a use-after-free via a crafted .do…CVE-2019-16338—높음7.8
2020-03-19
6년 전
해제한 메모리 재사용The hncbd90 component in Hancom Office 9.6.1.9403 allows a use-after-free via an unknown object in a crafted .…CVE-2019-16337—높음7.8
2018-12-21
7년 전
서비스 마비서비스가 멈추거나 느려지게 만드는 유형입니다.Hancom Office 2018 10.0.0.8214 and earlier, Hancom Office NEO 9.6.1.10472 and earlier, Hancom Office 2014 9.1.…CVE-2018-5201—보통5.5
2018-01-17
8년 전
메모리 넘침Hancom NEO versions 9.6.1.5183 and earlier have a buffer Overflow vulnerability that leads remote attackers to…CVE-2018-5195—심각9.8
2017-05-24
9년 전
메모리(힙) 넘침 · 메모리 넘침An exploitable heap-based buffer overflow exists in the Hangul Word Processor component (version 9.6.1.4350) o…CVE-2017-2819—높음7.8
2017-04-20
9년 전
메모리(힙) 넘침Multiple heap-based buffer overflows in the (1) CBookBase::SetDefTableStyle and (2) CBookBase::SetDefPivotStyl…CVE-2016-4293—높음7.8
2017-01-06
9년 전
숫자 넘침When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014…CVE-2016-4298—높음7.8
2017-01-06
9년 전
When opening a Hangul Hcell Document (.cell) and processing a record that uses the CSSValFormat object, Hancom…CVE-2016-4296—높음7.8
2017-01-06
9년 전
When opening a Hangul Hcell Document (.cell) and processing a particular record within the Workbook stream, an…CVE-2016-4295—높음7.8
2017-01-06
9년 전
메모리(힙) 넘침When opening a Hangul Hcell Document (.cell) and processing a property record within the Workbook stream, Hanc…CVE-2016-4294—높음7.8
2017-01-06
9년 전
When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014…CVE-2016-4292—높음7.8
2017-01-06
9년 전
When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014…CVE-2016-4291—높음7.8
2017-01-06
9년 전
When opening a Hangul HShow Document (.hpt) and processing a structure within the document, Hancom Office 2014…CVE-2016-4290—높음7.8
2015-05-15
11년 전
숫자 넘침 · 서비스 마비서비스가 멈추거나 느려지게 만드는 유형입니다.Integer overflow in the HwpApp::CHncSDS_Manager function in Hancom Office HanWord processor, as used in Hwp 20…CVE-2015-2810—높음7.5
2015-01-12
11년 전
메모리 넘침Buffer overflow in Hancom Office 2010 SE allows remote attackers to execute arbitrary via a long string in the…CVE-2013-7420—높음7.5
2012-02-24
14년 전
메모리(힙) 넘침 · 숫자 넘침Multiple integer overflows in Hancom Office 2010 SE 8.5.5 allow remote attackers to execute arbitrary code via…CVE-2012-1206—높음9.3
굵은 글씨는 영문 원문에서 **미리 정해 둔 용어만 1:1 로 바꾼 것**이고, 회색 글씨가 발행처 원문입니다. 문장을 통째로 번역하지는 않습니다 — 보안 문서의 오역은 조치를 바꿉니다. 여기 있는 것은 이미 수정판이 나온 경우가 대부분이라, 업데이트만 해 두면 대부분 막힙니다.

🔎 어디에 쓰는 것인지로 찾기

각 칸의 숫자는 “실제 공격에 쓰인 것으로 확인된 구멍” 의 개수입니다. 많다고 더 허술한 제품이라는 뜻은 아닙니다 — 널리 쓰일수록 공격자도 많이 노립니다.

컴퓨터

윈도우 · 맥 · 리눅스

휴대폰 · 태블릿

아이폰 · 갤럭시 · 안드로이드

인터넷 브라우저

크롬 · 엣지 · 파이어폭스

문서 · 업무 프로그램

오피스 · 한글 · PDF

공유기 · 저장장치

인터넷 공유기 · NAS

✅ 어려운 것 말고, 이것부터

아래는 KISA 와 CISA 가 공개 자료에서 공통적으로 권하는 기본 습관입니다. 우리가 지어낸 조언이 아닙니다.

1. 업데이트는 미루지 않기

대부분의 사고는 새로운 공격이 아니라 이미 나와 있는 수정판을 안 깐 곳에서 일어납니다. 자동 업데이트를 켜 두는 것이 가장 쉽습니다.

2. 로그인은 두 번 확인하기

비밀번호가 새어 나가도 2단계 인증이 켜져 있으면 대부분 막힙니다. 문자보다 인증 앱 쪽이 더 안전하다는 것이 CISA 의 안내입니다.

2단계 인증이 뭔가요 ›

3. 중요한 파일은 한 벌 더

랜섬웨어에 당했을 때 돈을 보내지 않고 되찾는 거의 유일한 방법입니다. 다만 항상 연결해 둔 외장하드는 함께 잠깁니다.

백업이 뭔가요 ›

4. 링크는 누르지 말고 직접 들어가기

택배·은행·공공기관을 사칭한 문자가 가장 흔한 수법입니다. 원래 알던 주소로 직접 접속해 확인하는 것이 KISA 의 안내입니다.

피싱·스미싱이 뭔가요 ›

5. 공유기 비밀번호 바꾸기

공유기는 한 번 설치하면 잊어버리는 장비라 가장 오래 방치됩니다. 관리자 비밀번호가 공장 초기값이면 그것부터 바꿉니다.

공유기 취약점 보기 ›

6. 당했다면 118

해킹·악성코드·피싱 피해는 한국인터넷진흥원(KISA) 118 상담센터에서 무료로 신고·상담할 수 있습니다. 국번 없이 118.

보호나라 바로가기 ›

이 화면의 숫자가 뜻하는 것. "실제 공격에 쓰인 것으로 확인됐다" 는 미국 CISA 가 악용 정황을 확인해 공개한 목록(KEV)을 가리킵니다. 목록에 없다고 안전하다는 뜻이 아니고, 많다고 그 제품이 더 허술하다는 뜻도 아닙니다 — 널리 쓰이는 제품일수록 공격자도 많이 노립니다.
더 자세히 알고 싶다면 쉬운 용어 설명을 보세요. 기술적인 내용은 악용 확인 목록에 있습니다.