| 컨트롤 웹 패널의 원격 코드 실행 취약점, 활발히 익스플로잇 되고 있어 | 2023.01.13 |
리눅스의 CWP에서 발견되고 패치된 원격 코드 실행 취약점...업데이트 통해 패치 가능
요약 : 보안 블로그 시큐리티어페어즈에 의하면 컨트롤 웹 패널(Control Web Panel)에서 최근 발견되고 패치된 초고위험군 취약점 하나가 실제 공격에 활발히 사용되고 있다고 한다. 문제의 취약점은 CVE-2022-44877이며 CVSS 점수는 9.8점이다. 익스플로잇에 성공할 경우 공격자는 원격에서 코드를 실행할 수 있게 된다고 한다. 실제 공격 시도가 시작된 건 2023년 1월 6일부터인데, 당일에 개념 증명용 코드가 공개되었기 때문이다. 0.9.8.1147 버전을 적용해야 패치가 완료된다. ![]() [이미지 = utoimage] 배경 : 컨트롤 웹 패널은 센트오에스 웹 패널(CentOS Web Panel)이라는 이름으로 불리기도 한다. 리눅스 환경에서 사용되는 소프트웨어다. 개념 증명용 익스플로잇 코드는 연구 목적 혹은 방어 목적으로 공개되는 게 보통이지만 공격자들이 가져다가 공격 코드로 만드는 경우가 대부분이다. 양날의 검과 같은 존재다. 말말말 : “현재 CWP에 대한 실제 공격 시도가 급증하는 중입니다. 빠르게 최신 패치를 적용해야 안전합니다.” -셰도우서버(Shadowserver)- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|