SK쉴더스 로고
ADT캡스캡스홈
SK쉴더스

INNORIX Agent 취약점 확인법, KISA 보안 취약점 클리닝 서비스 활용 가이드

위협 트렌드 | 2026.10.07
INNORIX Agent 취약점 확인법, KISA 보안 취약점 클리닝 서비스 활용 가이드

핵심 POINT

POINT 1

KISA가 10월 6일 INNORIX Agent 1.1.1.001 이상 1.3.5.576 이하 버전에서 로컬 권한 상승 취약점이 발견됐다며 소프트웨어 삭제를 권고했습니다.

POINT 2

nProtect Online Security, VirusChaser, 엑소스피어, 터보백신을 쓰고 있다면 클리닝 서비스로 취약한 구버전을 자동 탐지하고, 동의 시 조치할 수 있습니다.

POINT 3

개인은 설치 여부와 버전을 확인하고, 기업은 배포 소프트웨어 목록에서 해당 에이전트를 찾아 사내 PC 전체의 잔존 여부를 점검해야 합니다.

‍

INNORIX Agent 취약점 확인법, KISA 보안 취약점 클리닝 서비스 활용 가이드

‍

KISA는 2026년 10월 6일 보호나라 보안공지로 「보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내」를 게시했습니다. INNORIX사의 Agent에서 보안 취약점이 발견됐고, 이 소프트웨어를 운용하는 기관 담당자와 이용자에게 조치 방안에 따라 삭제를 권고하는 내용입니다.

영향받는 제품은 INNORIX사의 Agent 1.1.1.001 이상 1.3.5.576 이하 버전입니다. 공지 제목에는 보안인증 소프트웨어라는 표현이 쓰였지만 다른 제품이 영향 대상으로 명시된 것은 아니므로, 내 PC와 사내 PC에 해당 버전의 INNORIX Agent가 설치돼 있는지 정도는 확인해 두는 것이 좋습니다.

이번 글에서는 KISA 공지를 바탕으로 취약점의 의미와 영향 버전, 설치 여부를 확인하는 방법, 백신 프로그램을 통한 클리닝 서비스, 그리고 기업 IT·보안 담당자가 오늘 점검할 항목을 차례로 살펴보겠습니다.

‍

■ KISA 공지 내용과 영향받는 제품 정리

KISA 보안공지를 확인하며 업무용 PC의 소프트웨어 목록을 살펴보는 사무실 직원

출처: AI(ChatGPT) 생성 이미지

KISA 공지의 핵심 사실은 다음과 같이 정리됩니다.

• 대상 제품: INNORIX사의 Agent

• 영향받는 버전: 1.1.1.001 이상 1.3.5.576 이하

• 취약점 유형: 로컬 권한 상승

• 권고 사항: 해당 소프트웨어를 운용하는 기관 담당자와 이용자는 조치 방안에 따라 소프트웨어 삭제

• 침해사고 시: 보호나라 접속 후 침해사고 신고 메뉴에서 신고

KISA 공지에는 실제 악용 사례, CVE 번호, 개선 버전 제공 여부가 안내돼 있지 않습니다. 취약점의 구체적인 내용이 공개되지 않은 만큼 현재로서는 KISA의 삭제 권고를 따르는 것이 가장 확실한 대응입니다. 제품 관련 문의는 KISA 공지에 안내된 INNORIX사 연락처(02-557-2757)로 할 수 있습니다.

‍

■ 로컬 권한 상승 취약점, 내 PC에서 왜 문제가 될까?

일반 권한 계정과 관리자 권한 계정의 차이를 살펴보는 IT 담당자

출처: AI(ChatGPT) 생성 이미지

로컬 권한 상승은 이미 PC 안에서 실행 중인 프로그램이나 계정이 원래 허용되지 않은 더 높은 권한, 예를 들어 관리자 수준의 권한을 얻을 수 있게 되는 유형의 취약점을 말합니다. 외부에서 곧바로 PC에 침투하는 취약점과는 성격이 다르며, 일반적으로는 다른 경로로 PC에 먼저 접근한 악성코드나 공격자가 영향력을 키우는 데 쓰일 수 있는 취약점으로 설명됩니다.

그래서 이런 취약점은 단독으로 평가하기보다 PC에 남은 다른 위험과 함께 볼 필요가 있습니다. 피싱 메일의 첨부파일이나 가짜 설치파일로 악성코드가 실행된 상황에서, 권한 상승이 가능한 소프트웨어가 PC에 남아 있다면 피해가 커질 가능성을 배제하기 어렵기 때문입니다. 다만 이번 공지에서 이런 시나리오가 실제로 확인됐다고 밝힌 것은 아니므로, 어디까지나 위험을 줄이기 위한 예방 차원의 조치로 이해하는 것이 정확합니다.

‍

■ 내 PC에 INNORIX Agent가 있는지 확인하는 방법

설치된 앱 목록에서 소프트웨어 이름과 버전을 확인하는 노트북 사용자

출처: AI(ChatGPT) 생성 이미지

❶ 설치 여부와 버전부터 확인

Windows의 설정에서 앱 또는 프로그램 추가/제거 화면을 열고 목록에서 INNORIX를 검색합니다. 프로그램 이름은 환경에 따라 다르게 표시될 수 있으므로 INNORIX가 들어간 항목을 모두 확인하는 것이 좋습니다. 항목이 있다면 버전이 1.1.1.001 이상 1.3.5.576 이하인지 비교합니다.

❷ 해당 버전이면 삭제를 검토

KISA는 해당 소프트웨어를 운용 중인 기관 담당자와 이용자에게 삭제를 권고했습니다. 해당 에이전트를 사용해 온 웹사이트나 업무 시스템이 있는 경우 삭제 후 이용 방식이 달라질 수 있어, 업무에 필요한 사이트의 안내나 INNORIX사 문의처를 함께 확인하는 편이 안전합니다.

❸ 침해가 의심되면 신고

PC 이상 징후가 있거나 침해사고가 의심되면 보호나라(boho.or.kr)의 침해사고 신고 메뉴에서 신고할 수 있습니다. 해킹·스팸·개인정보침해 상담은 118에서도 받을 수 있습니다.

‍

■ 보안 취약점 클리닝 서비스, 백신이 대신 찾아주는 방식

‍

KISA 공지에 따르면 클리닝 서비스는 백신 프로그램을 통해 사용자 PC에서 취약한 구버전 소프트웨어를 자동으로 탐지하고, 이용자가 동의하면 취약점을 조치하는 기능을 제공합니다. 공지에 명시된 백신 프로그램은 다음 네 가지입니다.

• nProtect Online Security

• VirusChaser

• 엑소스피어

• 터보백신

이 백신 중 하나를 사용하고 있다면 최신 버전으로 업데이트한 뒤 검사 결과에 해당 소프트웨어 탐지 안내가 나타나는지 확인해 볼 수 있습니다. 조치는 이용자 동의를 전제로 이뤄지므로, 안내 창이 나타나면 내용을 읽고 직접 선택하면 됩니다. 위 백신을 쓰지 않는 PC는 자동 탐지 대상이 아닐 수 있으므로 앞에서 설명한 수동 확인이 필요합니다.

‍

■ 기업 IT·보안 담당자가 오늘 점검할 항목

‍

임직원 개인에게 확인을 맡기기보다 자산 관리 도구로 한 번에 점검하면 누락을 줄일 수 있습니다. KISA는 이 소프트웨어를 운용하는 기관 담당자에게 삭제를 권고했습니다. KISA 공지의 삭제 권고와 클리닝 서비스 안내, 침해사고 신고 절차를 기업 환경에 적용할 때 우선 확인할 항목은 다음과 같습니다.

• 소프트웨어 자산 목록에서 INNORIX Agent 설치 PC와 버전 파악

• 영향 버전(1.1.1.001~1.3.5.576) PC의 삭제 또는 조치 일정 수립

• 해당 에이전트에 의존하는 사내·대외 업무 시스템 유무 확인과 대체 절차 마련

• 사내 백신이 클리닝 서비스 지원 제품이면 최신 버전 적용과 탐지 결과 확인

• 조치 후 재설치되지 않도록 배포 정책과 웹사이트 설치 유도 여부 점검

• 침해 징후가 있는 PC는 격리 후 보호나라 침해사고 신고 절차 검토

특히 공공·금융 등 외부 사이트 이용 과정에서 임직원이 개별적으로 설치한 소프트웨어는 사내 자산 목록에서 누락되기 쉽습니다. 이번 공지를 계기로 개별 설치 소프트웨어까지 포함해 점검 범위를 넓혀 보시기 바랍니다.

‍

■ 구버전 소프트웨어를 남기지 않는 운영을 위해 앞으로 확인할 것

‍

이번 공지는 특정 제품 한 가지에 관한 것이지만, 사용 중인 소프트웨어 중 오래된 버전이 남아 있는지 주기적으로 확인해야 한다는 점은 공통입니다. 소프트웨어 자산 목록을 최신 상태로 유지하고, 사용하지 않는 프로그램은 정기적으로 정리하며, 보안 공지가 올라오면 우리 조직에 해당하는지 빠르게 대조하는 절차를 갖추는 것이 권고됩니다.

KISA와 INNORIX사에서 추가 안내가 나올 수 있으므로, 개선 버전 제공 여부나 조치 방법이 바뀌었는지는 보호나라 공지와 제품 공식 안내를 통해 계속 확인이 필요합니다. SK쉴더스는 취약점 진단과 자산 점검, 관제 서비스를 통해 조직이 이런 공지를 일상 운영 절차로 흡수할 수 있도록 지원하고 있습니다. 사이버보안 상담을 통해 현재 소프트웨어 자산 관리 수준을 점검해 보시기 바랍니다.

‍

■ 자주 묻는 질문

‍

Q. KISA 공지 제목의 '보안인증 소프트웨어'는 모든 보안 프로그램을 뜻하나요?

A. 아닙니다. 공지 본문에서 영향받는 제품으로 명시된 것은 INNORIX사의 Agent이며, 영향받는 버전은 1.1.1.001 이상 1.3.5.576 이하입니다. 다른 소프트웨어까지 같은 취약점이 있다고 해석하지 않도록 주의가 필요합니다.


Q. 로컬 권한 상승 취약점은 PC가 바로 해킹된다는 뜻인가요?

A. 그렇게 단정할 수는 없습니다. 이미 PC 안에서 실행 중인 프로그램이 더 높은 권한을 얻을 수 있다는 유형이며, 이번 공지에는 실제 악용 사례가 담겨 있지 않습니다. 다만 다른 악성코드와 결합될 경우 피해가 커질 수 있어 삭제 권고를 따르는 것이 안전합니다.


Q. 클리닝 서비스는 어떤 PC에서 사용할 수 있나요?

A. 공지에 명시된 nProtect Online Security, VirusChaser, 엑소스피어, 터보백신 중 하나를 사용하는 PC에서 취약한 구버전 소프트웨어를 자동 탐지하고, 이용자가 동의하면 조치할 수 있습니다. 해당 백신을 쓰지 않는다면 설치 여부를 직접 확인해야 합니다.


Q. 삭제하면 이용하던 웹사이트가 안 될 수도 있나요?

A. 해당 에이전트를 사용하는 웹사이트나 업무 시스템이 있다면 이용 방식이 달라질 가능성이 있습니다. 삭제 전에 이용 중인 사이트의 안내를 확인하고, 필요하면 INNORIX사 문의처로 대체 방법을 확인하시기 바랍니다.


Q. 이미 침해가 의심되면 어떻게 하나요?

A. KISA 공지는 침해사고가 발생한 경우 보호나라(boho.or.kr)에서 침해사고 신고를 하도록 안내하고 있습니다. 해킹·스팸·개인정보침해 상담은 118에서도 받을 수 있으며, 기업은 해당 PC를 네트워크에서 분리한 뒤 내부 대응 절차를 따르는 것이 일반적입니다.


‍

[콘텐츠 출처]

KISA 보호나라 보안공지, 보안인증 소프트웨어 취약점 관련 클리닝 서비스 가동 안내, 2026-10-06

  • #INNORIX
  • #KISA
  • #취약점클리닝서비스

관련 서비스

더 많은 보안 인사이트

SK쉴더스 유튜브 채널에서 확인하세요.

SK쉴더스 유튜브 채널에서 확인하세요.
보안 트렌드와 대응방법

매월 뉴스레터로 확인하세요.

매월 뉴스레터로 확인하세요.