보안

국내 공개 웹 게시판(익스프레스엔진), 웹셀코드 삽입 취약점 발견

편집부 | ITWorld 2012.09.21
인터넷침해대응센터는 최근 국내 PHP 기반의 공개 웹 게시판인 익스프레스 엔진에서 웹쉘코드 삽입 취약점이 발견됨에 따라 보안 업데이트를 권고했다. 
 
취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의해 웹서버 원격제어, 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치가 필요하다고 설명했다. 
 
이번 취약점에 영향을 받는 소프트웨어는 익스프레스 엔진 코어 1.5.3.2.베타 및 이전 버전이다. 
 
인터넷침해대응센터는 해결 방안으로 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드(http://www.xpressengine.com/blog/textyle/21196844)하고, 익스프레스 엔진을 새로 설치하는 사용자는 반드시 보안패치가 적용된 최신버전(1.5.3.3 이상)을 설치하라고 전했다. 
 
다만, 패치 작업 이전에 원본 파일 및 DB 백업을 해두는 것이 좋다. editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.