보안 제품정보


제로보드 보안 취약점 또 다시 발견! 2006.06.14

홈페이지 변조, 시스템 제어 권한 획득 가능


국내에서 가장 많이 사용하고 있는 공개 웹 게시판 ‘제로보드’의 취약점이 또 발생했다.


네트워크 정보보호기업 윈스테크넷(대표 김대연 www.wins21.com)은 13일 최신버전인 제로보드 4.1 pl8과 이전 버전에 해당되는 취약점을 처음으로 발견해 국내외 관련 기관에 보고했다고 14일 밝혔다.


이번 취약점은 해커가 제로보드 웹 게시판 이용자의 홈페이지를 변조하거나 시스템 제어 권한을 획득할 수 있도록 한다.


특히 이 공격에 취약한 시스템의 경우, 이미지와 텍스트 파일, 워드 및 한글파일 등 어떠한 파일 형태라도 업로드를 허용하면 해커가 공격대상 시스템의 제어권을 획득할 수 있어 제로보드를 게시판으로 이용하는 사용자들의 각별한 주의가 요구된다.


윈스테크넷은 자체 침해사고분석대응조직인 ‘WINS CERT’를 통해 이 취약점을 조기에 발견하여 제로보드 배포 사이트인 NZEO.COM과 한국정보보호진흥원 침해사고대응지원센터, 해외 유명 보안사이트인 시큐리티포커스와 시큐니아 등에 관련 정보를 제공했다.


윈스테크넷 CERT의 손동식 팀장은 “제로보드 사용자라면 누구나 이 취약점에 노출되기 때문에 보안제품에 차단 패턴을 적용하거나 보안버그 패치를 설치해야 홈페이지 변조 및 시스템 제어 권한 실추 등의 피해를 막을 수 있다”고 밝혔다.

[박은수 기자(eunsoo@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지.>