보안 제품정보


제로보드 스킨 프로그램 보안패치 권고! 2007.03.15

한국정보보호진흥원 인터넷침해사고대응지원센터는 “국내 PHP 기반 공개 웹 게시판 제로보드에 스킨 기능을 제공하는 DQ Style Revolution의 보안취약점에 대한 패치가 발표됐다”고 15일 발표했다.


KISA 관계자는 “낮은 버전 및 패치파일을 적용하지 않은 프로그램 사용으로 인한, 홈페이지 변조 사고가 발생할 수 있음으로 사용자의 주의 및 신속한 패치를 권고한다”고 말했다.


패치를 설치해야할 해당 프로그램은 DQ Style Revolution BBS 1.2~1.2.p3과 DQ Style Revolution Gallery 1.5 ~ 1.5.p3 등이다. 이들 프로그램 사용자들이 보안패치를 하지 않으면, DQ Style Revolution을 이용하는 게시판에 홈페이지 해킹 등의 공격에 악용될 수 있는 보안 취약점이 존재하고 있다고 한다.


KISA에서 권고하는 해결방안으로는 처음 사용하는 경우 공식사이트(www.dqstyle.com)에는 취약점이 보완된 최신 설치 파일이 게시되어 있기 때문에 이를 사용할 것을 권장했다. 또 사용중인 경우, 아래 참고사이트를 참고하여 취약점을 보완한 파일(unlimit_write2.zend)을 다운받아서 교체사용할 것을 강조했다.

 

◆ 참고사이트

www.dqstyle.com/bbs/view.php?id=revolution&no=32

[길민권 기자(reporter21@boannews.com)]


<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>