노트북의 추상적인 보안 업데이트 화면과 카드 리더, 보안 키가 놓인 작업 공간공식 경로에서 설치한 뒤 Windows 앱 목록에서 해결 버전 이상인지 다시 확인한다. 이미지=DNTNEWS 생성 이미지

공동인증서 로그인 화면에서 설치한 AnySign4PC가 PC에 남아 있다면 버전을 한 번 더 확인할 때다. 6월 보안 권고에 맞춰 업데이트했더라도 9월에 새 취약점과 해결 버전이 공지됐다. 메일이나 검색 광고의 설치 파일부터 받지 말고, Windows에 설치된 버전을 먼저 보는 것이 순서다.

1.1.5.0·1.1.5.1은 업데이트 대상

KISA는 2026년 9월 1일 AnySign4PC 1.1.5.0 이상 1.1.5.1 이하에서 부적절한 입력값 검증 취약점이 확인됐다고 밝혔다. 이번 권고의 해결 버전은 1.1.5.3이다. 취약 버전이 설치돼 있다는 사실만으로 감염됐다는 뜻은 아니며, 공지에도 실제 공격이 확인됐다는 설명은 없다.

확인한 버전공식 공지 기준할 일
1.1.4.4~1.1.4.66월 버퍼 오버플로 취약점 영향1.1.5.3으로 업데이트
1.1.5.0~1.1.5.19월 입력값 검증 취약점 영향1.1.5.3으로 업데이트
1.1.5.2영향 범위에는 없지만 해결 버전보다 낮음1.1.5.3 이상인지 재확인
1.1.5.3 이상9월 권고의 해결 기준 충족설치 출처와 정상 작동 확인
추상적인 재시작과 보안 아이콘이 보이는 노트북 옆의 라우터와 외장 드라이브
설치가 반복되면 재시작과 정상 제거, 공식 재설치 순서로 점검한다. 이미지=DNTNEWS 생성 이미지

설치 여부와 버전부터 기록한다

Windows 11에서는 설정 > 앱 > 설치된 앱, Windows 10에서는 설정 > 앱 > 앱 및 기능을 열어 AnySign4PC를 찾는다. 버전이 보이지 않으면 Windows 키+R을 누르고 appwiz.cpl을 입력해 프로그램 및 기능 목록을 확인한다.

회사 PC라면 제품명과 버전을 캡처한 뒤 보안·전산 담당자에게 먼저 알린다. 조직에서 배포한 프로그램을 임의로 삭제하면 업무 사이트 접속이나 관리 정책에 문제가 생길 수 있다.

업데이트는 공식 경로로 5단계

  1. 현재 버전을 기록한다. 설치 목록에 표시된 제품명과 버전을 남긴다.
  2. 사용 여부를 확인한다. 공동인증서 전자서명을 더는 쓰지 않는 개인 PC라면 정상 제거를 검토한다.
  3. 공식 페이지를 연다. 한컴위드 고객문의 FAQ 상단의 AnySign Windows 다운로드나 실제 이용 기관의 보안 프로그램 설치 페이지를 이용한다.
  4. 브라우저를 닫고 설치한다. 진행 중인 전자서명을 마친 뒤 설치하고 브라우저 또는 PC를 다시 시작한다.
  5. 1.1.5.3 이상인지 확인한다. 설치 완료 문구만 보지 말고 같은 앱 목록을 다시 연다.

FAQ의 오래된 직접 링크는 주의

한컴위드 FAQ에는 상단의 현재 Windows 다운로드 버튼과 별도로, 과거 설치 가이드 안에 1.1.4.5 경로가 남아 있다. 이 버전은 KISA의 6월 취약점 영향 범위에 포함된다. 버전이 박힌 예전 직접 링크를 복사하지 말고, 공식 페이지 상단의 최신 다운로드를 사용한 뒤 설치 결과를 확인해야 한다.

메일·메신저·검색 광고가 제공하는 설치 파일이나 백신과 방화벽을 끄라는 안내도 피한다. 정상 업데이트에 보안 기능 해제는 필요하지 않다.

설치가 반복되면 정상 제거 뒤 재설치

공동인증서 화면에서 설치 안내가 계속 나타나면 브라우저를 모두 닫고 PC를 재시작한다. 이어 appwiz.cpl에서 AnySign4PC를 정상 제거하고 공식 최신 설치 파일로 다시 설치한다. 회사 PC는 관리자 권한을 우회하지 말고 담당자의 배포 절차를 따른다.

폴더를 먼저 지우면 제거 정보가 꼬일 수 있다. 잔여 폴더 정리는 정상 제거 후에도 오류가 반복될 때만 한컴위드 공식 가이드나 고객센터(1644-0128)의 안내에 맞춰 진행한다.

감염이 의심될 때 확인할 신호

업데이트 알림과 함께 낯선 프로그램 실행, 백신 차단, 계정 로그인 이상이 있었다면 네트워크 연결을 끊고 Windows 보안 > 바이러스 및 위협 방지 > 검사 옵션 > 전체 검사를 실행한다. 검사 결과와 경고 화면은 지우기 전에 보관하고, 실제 침해가 의심되면 KISA 118 또는 조직 보안 담당자에게 신고한다.

FAQ

1.1.5.1이면 이미 해킹된 건가?
아니다. 영향받는 버전이라는 뜻이다. 우선 공식 경로에서 업데이트하고 별도의 이상 징후가 있을 때 검사와 신고를 진행한다.

프로그램을 지우면 공동인증서도 없어지나?
프로그램 제거와 인증서 삭제는 별개다. 다만 다시 설치하기 전까지 해당 사이트의 전자서명 기능이 작동하지 않을 수 있다.

1.1.5.2는 그대로 써도 되나?
KISA가 제시한 해결 버전은 1.1.5.3이다. 그보다 낮으면 최신 공식 설치 파일로 다시 확인하는 편이 안전하다.

공식 출처와 함께 볼 글

가짜 설치 파일을 구분하려면 가짜 AI 개발도구 배포본 대응을, Windows 보안 점검은 Word 첨부파일과 Windows 보안 확인을 함께 참고할 수 있다. 기준일은 2026년 9월 4일이다.

By DNTNEWS 편집팀

생활정보·IT·공공정책 기사에서 공식 원문, 시행일, 수치와 독자 행동 경로를 검토하는 DNTNEWS 편집 계정입니다.