| 익스프레스엔진(XE) XSS 및 CSRF 취약점 주의! | 2013.10.04 |
웹 관리자 권한 탈취 가능...최신 버전으로 업그레이드 필수
이번 취약점에 영향을 받는 소프트웨어는 익스프레스 엔진 1.7.3.4 및 이전 버전으로, 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드해야 한다. 이 경우에는 패치 작업 이전에 원본 파일 및 DB에 대한 백업이 필수적이다. 또한, 익스프레스 엔진을 새로 설치하는 이용자는 반드시 보안패치가 적용된 최신 버전(1.7.3.6 이상)을 설치해야 한다. 최신 버전 업데이트 등은 다음 사이트를 참조하면 된다.
한편, 이번 취약점은 KISA 인터넷침해대응센터(Krcert) 홈페이지를 통해 이상윤 씨가 제공해 알려졌다. [권 준 기자(editor@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|