웹서버 원격제어, 홈페이지 변조, DB 정보유출 등의 피해 우려
[보안뉴스 권 준] 국내 PHP기반의 공개 웹 게시판인 익스프레스엔진에서 웹쉘코드 삽입 취약점이 발견돼 주의가 요구된다.
이번 취약점은 홈페이지 해킹을 통해 웹서버 원격제어, 홈페이지 변조, 데이터베이스 정보 유출 등의 피해를 입힐 수 있어 웹 관리자의 적극적인 조치가 필요하다고 KISA 인터넷침해대응센터 측은 밝혔다.
이로 인해 익스프레스 엔진 1.5.2.4 및 이전 버전 사용자는 업데이트가 적용된 상위 버전으로 업그레이드가 필요하다는 것. 단, 패치 작업 이전에 원본 파일은 백업을 받아놓는 것이 좋다. 또한, 익스프레스 엔진을 새로 설치하는 이용자는 반드시 보안패치가 적용된 최신버전(1.5.2.5 이상)을 설치해야 한다.
한편, 이번 취약점은 장경칩(Black Falcon) 씨가 처음 발견해 KISA 인터넷침해대응센터 홈페이지를 통해 제공한 것으로 알려졌다.
[참고사이트]
[1] http://www.xpressengine.com/blog/textyle/20809565
*PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
*웹쉘(Webshell) : php, jsp, asp 등 스크립트 언어로 되어 있으며, 원격에서 웹서버를 제 어할 수 있어 다양한 공격 사용될 수 있는 웹서버형 악성코드
*익스프레스엔진 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임 워크
[권 준 기자(editor@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>