| 국내 공개 웹 게시판 XSS 취약점 발견 주의! | 2012.02.11 |
홈페이지 해킹에 따른 관리자 계정 탈취 가능성...업데이트 요망!
취약한 버전을 사용하고 있을 경우 홈페이지 해킹에 의한 관리자 계정 탈취 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치가 필요하다는 것. 익스프레스 엔진 1.5.1.5 및 이전 버전은 이번 취약점에 영향을 받을 수 있기 때문에 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드해야 한다. 단, 패치 작업 이전에 원본 파일을 백업 받아놓을 필요가 있다. 또한, 익스프레스 엔진을 새로 설치하는 이용자는 반드시 보안패치가 적용된 최신버전(1.5.1.6 이상)을 설치해야 한다. *PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어 *XSS(Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에 클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔 허용하는 취약점 *익스프레스 엔진 : PHP 언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임 워크 [참고사이트] http://www.xpressengine.com/index.php?mid=download&category_srl=18322907&parent_srl=18322917&package_srl=18325662 [권 준 기자(editor@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|