윈스테크넷, ‘다중분할 웹쉘’ 신종 취약점 발견

입력 2013-07-11 10:23

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

윈스테크넷은 공격자가 전송하는 임의의 명령을 다중 분할로 수신해 처리하는 신종 웹 공격 기법 ‘다중분할 웹 쉘(Multi Division Webshell)’ 취약점을 발견했다고 11일 밝혔다.

현재 PHP기반 웹 서버 전체에서 취약점이 발견됐고 공격자가 게시판, 자료실 등과 같은 파일 업로드 기능을 악용하여 웹 쉘을 업로드할 경우 피해가 발생할 수 있다.

회사측은 “피해를 예방하려면 컨텐츠에 삽입되는 웹 쉘의 경우 웹 서버에 업로드 되는 컨텐츠를 검사해 신뢰되지 않은 유형의 업로드를 제한해야 한다”며 “소스코드에 삽입되는 웹 쉘은 웹 소스의 무결성 검사 등을 수행해 웹 쉘의 삽입 여부를 주기적으로 검사 해야한다”고 설명했다.

윈스테크넷 손동식 침해사고대응센터장은“다중분할 웹쉘 공격 기법은 시그니처 시스템으로는 대응이 불가능하므로 웹취약점 검증, 모의해킹과 같은 웹 보안 컨설팅 기법에 적극 활용하여 고객의 보안성을 강화할 계획이다”이라고 말했다.


대표이사
김보연
이사구성
이사 7명 / 사외이사 3명
최근공시
[2026.03.03] 영업실적등에대한전망(공정공시)
[2026.03.03] 연결재무제표기준영업실적등에대한전망(공정공시)
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 수입 소고기 값, 작년보다 63% 급등...계란 가격도 6%↑[물가 돋보기]
  • '천만영화' 카운트다운…'왕사남' 숫자로 본 흥행 기록 [인포그래픽]
  • 코스피, 오후도 8%대 강세 지속⋯코스닥, 13%대 상승 1100선 돌파
  • 강서~강남 이동시간 40분으로 줄인다…서울시, 7.3조 투입해 서남권 대개조 [종합]
  • 李대통령, 중동 위기 고조에 "주식·환율 적극 대응…100조 안정프로그램 신속 집행"
  • 트럼프, 이란 '반정부 세력'과 접촉⋯이스라엘 매체 "쿠르드 지상전 시작돼"
  • 미국 사모대출 불안 확산…블랙스톤 5조원대 환매
  • 단독 '구글 갑질' 우려에 “우리 소관 밖”...책임만 떠안은 韓 기업 [지도 주권의 민낯]
  • 오늘의 상승종목

  • 03.05 14:48 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 105,675,000
    • +5.6%
    • 이더리움
    • 3,089,000
    • +6.66%
    • 비트코인 캐시
    • 671,500
    • +3.55%
    • 리플
    • 2,067
    • +3.71%
    • 솔라나
    • 131,600
    • +4.53%
    • 에이다
    • 398
    • +3.38%
    • 트론
    • 415
    • +0.97%
    • 스텔라루멘
    • 232
    • +4.5%
    • 비트코인에스브이
    • 22,100
    • +3.13%
    • 체인링크
    • 13,500
    • +4.9%
    • 샌드박스
    • 126
    • +3.28%
* 24시간 변동률 기준