
[이미지 = gettyimagesbank]
배경 : 씽크PHP는 오픈소스 웹 애플리케이션 개발 프레임워크로, 중국에서 유달리 인기가 높다. CVE-2018-20062는 임의 PHP 코드 실행 취약점으로, 2018년 12월에 패치되었다. CVE-2019-9082는 원격 명령 실행 취약점으로 2019년 2월에 패치됐다. 공격자들은 이 취약점을 통해 public.txt라는 파일이 다운로드 되도록 하는데, 여기에 다마 웹셸이 숨어 있다.
말말말 : “취약점 관리 실패가 취약점 그 자체보다 더 위험하다는 사실이 다시 한 번 드러났습니다. 이렇게 오래된 취약점들이 대형 캠페인에 버젓이 사용되고 있다는 사실 그 자체가 이를 반증합니다.” -블리핑컴퓨터-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>