인포섹, PHP기반 익스프레스 엔진서 웹셀코드 삽입 취약점 발견

입력 2012-09-06 14:11

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

인포섹은 국내 PHP(HTML에 포함돼 동작하는 스크립팅 언어)기반의 공개 웹 게시판인 익스프레스 엔진에서 웹쉘코드 삽입 취약점을 발견했다고 6일 밝혔다.

발견된 웹쉘 코드 삽입 취약점은 원격에서 악의적으로 웹쉘 코드를 삽입해 백도어(backdoor)를 생성 하고, 공격이 성공할 경우 서버 및 DB 전체를 장악하는 것이다.

영향을 받는 소프트웨어는 익스프레스 엔진 1.5.3 및 이전 버전으로 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의해 변조, 웹서버 원격제어, 데이터베이스 정보 유출 등의 피해를 입을 수 있다.

기존 익스프레스 엔진(1.5.3.1 및 이전) 사용자는 업데이트가 적용된 상위 버전(1.5.3.2 이상) 으로 업그레이드 하고 패치 작업 이전 원본 파일은 백업이 필요하다. 특히 원본 파일 백업의 경우 소스 수정으로 인한 프로그램 기능 영향도 평가 및 문제 발생 시 복구를 위해 꼭 필요하다.

한편 익스프레스 엔진을 새로 설치하는 사용자의 경우 반드시 보안패치가 적용된 최신버전을 설치해야 한다.

이 취약점은 패치 권고문이 배포된 상태로 구글코드(code.google.com/p/xe-core/wiki/ReleaseNote_1_5_3_2) 또는 인터넷침해사고대응센터에서 관련 자료를 다운받을 수 있다. 이밖에 한국인터넷진흥원 118(국번없이)에서도 해당 문제에 대한 안내를 받을 수 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이 ‘2027 테크 퀘스트’ 10월 개최⋯대한민국 AI의 미래를 묻다
  • 2030년까지 공적주택 119만 가구…중산층 품는 ‘보편형’ 19만 가구
  • "차례상 그만"…10가구 중 7가구, 차례 안 지낸다 [데이터클립]
  • '반도체의 힘', 코스피 7거래일만에 7000선 재탈환
  • ‘3주 만에 또 후속 모델’…AI 속도·비용 경쟁 확대
  • 오세훈 "주택공급 책임 분명히 할 것⋯이제 자제하지 않겠다"
  • “사과 한 상자 말고 세 알만”…고물가에 가벼워진 추석 장바구니 [르포]
  • 지지율·인사 논란에 결국 강훈식도 사의…靑 인적쇄신 본격화하나
  • 오늘의 상승종목

  • 09.21 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 111,349,000
    • +1.16%
    • 이더리움
    • 3,627,000
    • +2.63%
    • 비트코인 캐시
    • 347,300
    • +2.57%
    • 리플
    • 1,965
    • +3.86%
    • 솔라나
    • 153,200
    • +3.03%
    • 에이다
    • 317
    • +4.62%
    • 트론
    • 466
    • -0.64%
    • 스텔라루멘
    • 272
    • +4.21%
    • 비트코인에스브이
    • 23,350
    • +1.74%
    • 체인링크
    • 17,120
    • +4.2%
    • 샌드박스
    • 52.75
    • +0.44%
* 24시간 변동률 기준

Web3 레이더

  • 주목 펀딩
    • 1 Arc $222M
    • 2 Ripple $500M
    • 3 Morpho $175M
    • 4 World OTC $52.5M
  • 인기 프로젝트
    • 1 Arc Infra 인기지수 326
    • 2 Zama FHE 인기지수 314
    • 3 Derive DeFi 인기지수 308
    • 4 Argus 인기지수 295
  • 토큰 언락 임박
    • HumidiFi $12.2M · 유통량 113% D-79
    • Capricorn $22.8M · 유통량 53% D-32
    • FLock $5.7M · 유통량 41% D-9
    • DAOBase $580K · 유통량 43% D-27
Source from