| 공개 웹게시판 익스프레스엔진 취약점 주의! | 2012.09.21 |
웹쉘코드 삽입 취약점...원격제어, 홈페이지 변조, 정보유출 가능
이번 취약점은 익스프레스 엔진 코어 1.5.3.2.beta 및 이전 버전 등의 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의해 웹서버 원격제어, 홈페이지 변조, 데이터베이스 정보유출 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치가 필요하다는 게 KISA 인터넷침해대응센터 측의 설명이다. 이를 해결하기 위해 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드해야 하며, 익스프레스 엔진을 새로 설치하는 이용자는 반드시 보안패치가 적용된 1.5.3.3 이상의 최신 버전을 설치해야 한다. 이러한 패치 작업을 수행하기 전에는 원본 파일 및 DB를 백업해놓는 것이 좋다. 한편, 이번 취약점은 장경칩 씨가 KISA 인터넷침해대응센터 홈페이지를 통해 제보해 알려졌다. [참고사이트] [1] http://www.xpressengine.com/blog/textyle/21196844
*PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어 *웹쉘(Webshell) : php, jsp, asp 등 스크립트 언어로 되어 있으며, 원격에서 웹서버를 제어할 수 있어 다양한 공격에 사용될 수 있는 웹서버형 악성코드 *익스프레스엔진 : PHP 언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크 [권 준 기자(editor@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|