윈스테크넷, ‘다중분할 웹쉘’ 신종 취약점 발견

입력 2013-07-11 10:23
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

윈스테크넷은 공격자가 전송하는 임의의 명령을 다중 분할로 수신해 처리하는 신종 웹 공격 기법 ‘다중분할 웹 쉘(Multi Division Webshell)’ 취약점을 발견했다고 11일 밝혔다.

현재 PHP기반 웹 서버 전체에서 취약점이 발견됐고 공격자가 게시판, 자료실 등과 같은 파일 업로드 기능을 악용하여 웹 쉘을 업로드할 경우 피해가 발생할 수 있다.

회사측은 “피해를 예방하려면 컨텐츠에 삽입되는 웹 쉘의 경우 웹 서버에 업로드 되는 컨텐츠를 검사해 신뢰되지 않은 유형의 업로드를 제한해야 한다”며 “소스코드에 삽입되는 웹 쉘은 웹 소스의 무결성 검사 등을 수행해 웹 쉘의 삽입 여부를 주기적으로 검사 해야한다”고 설명했다.

윈스테크넷 손동식 침해사고대응센터장은“다중분할 웹쉘 공격 기법은 시그니처 시스템으로는 대응이 불가능하므로 웹취약점 검증, 모의해킹과 같은 웹 보안 컨설팅 기법에 적극 활용하여 고객의 보안성을 강화할 계획이다”이라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 금융권 휘젓는 정치…시장경제가 무너진다 [정치금융, 부활의 전주곡]
  • 요즘 20대 뭐하나 봤더니…"합정가서 마라탕 먹고 놀아요" [데이터클립]
  • "책임경영 어디갔나"…3년째 주가 하락에도 손 놓은 금호건설
  • "노란 카디건 또 품절됐대"…민희진부터 김호중까지 '블레임 룩'에 엇갈린 시선 [이슈크래커]
  • "밀양 여중생 성폭행 가해자는 맛집 운영 중"
  • 새로운 대남전단은 오물?…역대 삐라 살펴보니 [해시태그]
  • 尹 "동해에 최대 29년 쓸 천연가스 매장 가능성...올해 말 첫 시추작업 돌입"
  • "이의리 너마저"…토미 존에 우는 KIA, '디펜딩챔피언' LG 추격 뿌리칠까 [주간 KBO 전망대]
  • 오늘의 상승종목

  • 06.03 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 96,388,000
    • +1.39%
    • 이더리움
    • 5,258,000
    • -0.89%
    • 비트코인 캐시
    • 651,500
    • +1.64%
    • 리플
    • 727
    • +1.11%
    • 솔라나
    • 230,900
    • +1.14%
    • 에이다
    • 641
    • +2.56%
    • 이오스
    • 1,126
    • +0.63%
    • 트론
    • 159
    • -1.85%
    • 스텔라루멘
    • 148
    • +0%
    • 비트코인에스브이
    • 86,150
    • +1.35%
    • 체인링크
    • 24,570
    • -3.23%
    • 샌드박스
    • 634
    • +3.09%
* 24시간 변동률 기준