해킹에 의한 관리자 계정 탈취 및 악성코드 유포지 악용 피해
[보안뉴스 김태형] 국내 PHP기반의 공개 웹 게시판인 제로보드4를 대상으로 한 대량의 취약점 악용사례가 발생하고 있어 주의가 요구된다.
공식 보안업데이트 지원이 중단된 취약한 제로보드4 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의 적극적인 조치가 필요하다.
이 취약점에 영향받는 소프트웨어는 제로보드4 버전으로, 지난 2009년 9월 25일 이후로 공식적인 배포가 중단된 상태다. 이에 해당 버전 사용자는 XE 버전으로 업그레이드하거나 보안 업데이트를 지원하는 타 웹 게시판 솔루션으로의 교체가 필요하다.
업그레이드 작업 이전에 원본 파일 및 DB는 백업이 필요하다. PHP는 동적인 웹사이트를 위한 서버 측 스크립트 언어를 말하며 제로보드는 PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크를 말한다.
이번 제로보드4의 취약점 및 업그레이드에 관한 자세한 내용은 www.xpressengine.com/zb4_notice/18338409를 참고하면 된다.
[김태형 기자(boan@boannews.com)]
<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>