B / Y / U / S
HOME 웹 호스팅 도메인 매뉴얼 고객지원 설정정보 계정신청 2025-04-09 Wednesday 
웹 호스팅
# 공지 사항
# 자주 묻는 질문
# 질문과 답변
# 가입 문의
커뮤니티
# 자유게시판
# 리눅스팁
# 아이큐 테스트
# 내홈 소개
# 겔러리
# 자료실

  공지사항
Read No. 221 article 2005-01-08 05:53:49
NickName   풀비누
Subject   [공지] 홈피 대량변조발생 주의경보발령 - 한국정보보호진흥원 KrCERT/CC
안녕하세요. 
한국정보보호진흥원 KrCERT/CC입니다. 

최근 웹서버를 대상으로 PHP취약점을 이용한 웹변조가 대량으로 발생하고 있습니다. 

특히, 국내 홈페이지 게시판관련 프로그램인 '제로보드, 그누보드, KorWeblog, phpBB' 
프로그램을 사용하시는 업체 및 기관에서는 가능한 빨리 보안패치를 적용하여 주시기 바랍니다. 

o 웹변조 관련 언론보도 URL 
http://www.etnews.co.kr/news/detail.html?id=200412310144 
http://www.inews24.com/php/news_view.php?g_serial=134690&g_menu=020200 


□ 해당시스템 
  웹서비스 및 게시판 구동 프로그램으로서 
  o 제로보드 4.1 pl5 이전버전 
  o 그누보드 3.41 이전버전 
  o phpBB 2.0.11 이전버전 
  o KorWeblog 1.6.2-cvs 및 이전버전 

□ 영향 
  o 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이
    가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음 

□ 설명 
  o 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에
    따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점
    들을 패치하는 것이 필요함 

□ 해결책 
  o 웹서버 및 게시판을 최신버전으로 업그레이드 
  o 자세한 내용은 아래 참조사이트를 참조 

□ 참조사이트 

  o 제로보드 최신버전(4.1 pl5) 업그레이드 
    (http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176) 
  o 그누보드 최신버전(3.41) 업그레이드 
    (http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910) 
  o phpBB 최신버전(2.0.11) 업그레이드 
     (http://www.phpbb.com/downloads.php) 
  o KorWeblog 취약점 해결방안 
     - 설치완료 후 불필요한 설치파일 삭제 
    http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013
  o 태크노트 취약점 해결방안 
   - Lib-5.cgi 및 print.cgi에 소스 수정 
    http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice
Regist Addr [ 211.111.249.59 ] 목록보기 윗글 아랫글
정규표현식 [ 상세 검색 ]
Page Loading [ 0.03 Sec ] SQL Time [ 0 Sec ]

Copyleft 1999-2025 by JSBoard Open Project
Theme Designed by IDOO And follow GPL2

개인정보 취급방침 이용 약관 사이트 맵 어드민 관리