security

Total 112
Today 0
profile_image
ino
05-01-09 14:58 0개 2,590회
홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
이 버그는 php 설정에서 allow_url_fopen = On 으로 설정되어 있는 서버에서만 발생하는 문제라고 볼 수 있습니다.

따라서 php.ini 에서 옵션을 Off 해 주셔도 됩니다.



□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음





□ 해당시스템

웹서비스 및 게시판 구동 프로그램으로서

o PHP 4.3.10, 5.0.3 이전버전

o 제로보드 4.1 pl5 이전버전

o 그누보드 3.41 이전버전

o phpBB 2.0.11 이전버전

o KorWeblog 1.6.2-cvs 및 이전버전







□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함





o KorWeblog 취약점 해결방안 : 설치완료 후 불필요한 설치파일 삭제

http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013

o 그누보드 최신버전(3.41) 업그레이드

http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910

o 제로보드 최신버전(4.1 pl5) 업그레이드

http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176

o PHP 최신 프로그램(PHP 4.3.10 및 PHP 5.0.3) 업그레이드

http://www.php.net/downloads.php

o phpBB 최신버전(2.0.11) 업그레이드

http://www.phpbb.com/downloads.php

o 테크노트 취약점 해결방안 : Lib-5.cgi 및 print.cgi에 소스 수정

http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice

댓글목록

등록된 댓글이 없습니다.