포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
혹시 SSO 기능 켜두신 분
2015.08.18 17:21
예전에 카페XE 같은 모듈을 사용하던 곳이 아니라면 딱히 쓸 이유가 없는 기능이긴 합니다만...
혹시라도 실수로 켜두었다면 끄세요. 위험합니다.
정확히 어떤 문제가 있어서 어떻게 해킹당할 위험이 있는지는 XE 개발팀에 이미 메일로 신고했습니다. 한 달이 넘도록 패치가 되지 않아서, 우선 위험이 있다는 점만 공개적으로 알려드립니다.
지금 패치를 배포할 경우 공격에 악용될 우려가 있으므로, 우선 한 달쯤 더 기다려 보고 여전히 해결되지 않는 경우 SSO 기능이 꼭 필요한 분들께만 알려드리도록 하겠습니다.
태그 연관 글
- [2014/06/12] 묻고답하기 SSO 를 사용하고 싶습니다.
댓글 3
-
큰성565
2015.08.19 21:05
-
꾸링
2015.08.21 06:44
1.7버전도 문제있나요? -
기진곰
2015.08.21 09:10
SSO 기능은 최근에 거의 건드린 적이 없으니, 모든 버전이 마찬가지일 것 같네요.
1.5 보안패치 (다올CMS) 관리하시는 도라미님께도 알려드렸습니다.
뭔지도 모르고 눌러보신 분들도 있을 수 있는데 중요한 정보네요 감사합니다!