웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
2005.01.07 19:12
===============================================================================
문 서 ID : KA2005001
제 목 : 홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
등 급 :
최초작성일 : 2005-01-07
갱 신 일 :
작 성 자 : 김영백( ybkim@certcc.or.kr )
===============================================================================
■ 해당시스템
■ 영향
□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음
■ 설명
□ 해당시스템
웹서비스 및 게시판 구동 프로그램으로서
o PHP 4.3.10, 5.0.3 이전버전
o 제로보드 4.1 pl5 이전버전
o 그누보드 3.41 이전버전
o phpBB 2.0.11 이전버전
o KorWeblog 1.6.2-cvs 및 이전버전
□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함
■ 해결책
□ 웹서버 및 게시판을 최신버전으로 업그레이드
□ 자세한 내용은 아래 참조사이트를 참조
■ 참조사이트
o PHP 최신 프로그램(PHP
4.3.10 및 PHP 5.0.3) 업그레이드 : http://www.php.net/downloads.php
o 제로보드 최신버전(4.1
pl5) 업그레이드 : http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176
o 그누보드 최신버전(3.41)
업그레이드 : http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910
o phpBB 최신버전(2.0.11)
업그레이드 : http://www.phpbb.com/downloads.php
o KorWeblog 취약점
해결방안 : 설치완료 후 불필요한 설치파일 삭제 :
http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013
o 테크노트 취약점 해결방안
: Lib-5.cgi 및 print.cgi에 소스 수정
: http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice
문 서 ID : KA2005001
제 목 : 홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
등 급 :
최초작성일 : 2005-01-07
갱 신 일 :
작 성 자 : 김영백( ybkim@certcc.or.kr )
===============================================================================
■ 해당시스템
■ 영향
□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음
■ 설명
□ 해당시스템
웹서비스 및 게시판 구동 프로그램으로서
o PHP 4.3.10, 5.0.3 이전버전
o 제로보드 4.1 pl5 이전버전
o 그누보드 3.41 이전버전
o phpBB 2.0.11 이전버전
o KorWeblog 1.6.2-cvs 및 이전버전
□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함
■ 해결책
□ 웹서버 및 게시판을 최신버전으로 업그레이드
□ 자세한 내용은 아래 참조사이트를 참조
■ 참조사이트
o PHP 최신 프로그램(PHP
4.3.10 및 PHP 5.0.3) 업그레이드 : http://www.php.net/downloads.php
o 제로보드 최신버전(4.1
pl5) 업그레이드 : http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176
o 그누보드 최신버전(3.41)
업그레이드 : http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910
o phpBB 최신버전(2.0.11)
업그레이드 : http://www.phpbb.com/downloads.php
o KorWeblog 취약점
해결방안 : 설치완료 후 불필요한 설치파일 삭제 :
http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013
o 테크노트 취약점 해결방안
: Lib-5.cgi 및 print.cgi에 소스 수정
: http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice
댓글 4
-
에지
2005.01.08 13:17
-
Khal
2005.01.08 11:10
그냥 옛날 버젼이라서 뚫리는 건가보군요 -_-; -
Larki
2005.01.10 03:00
저도 당했다는; index 파일 하나만 당해서 다행이랄까; skymoim 쓰는 친구는 계정이 다 날아갔던데 -
김영윤
2005.01.08 19:16
-_-예전에 당했다는... 예전도 아니고 몇일전
제목 | 글쓴이 | 날짜 |
---|---|---|
노프레임홈페이지 디비기 1 - 계층 [16] | 리디 | 2003.03.25 |
쭘's 식 쉽게 홈페이지 만들기 [15] | 쭘's | 2003.03.17 |
웹페이지 대화상자 띄우기. [4] | 세죠위그이 | 2003.02.05 |
모바일(핸드폰용) 홈페이지 만들기. [8] | 고광욱 | 2003.01.13 |
스크롤바를 이용하지 않고 페이지내에서 원하는 위치로 이동하기 [10] | 유지호 | 2002.09.28 |
[Tip]한글 97로 홈페이지 틀 짜기 [8] | Alunar | 2002.09.21 |
노프레임 홈페이지 만들기 강좌:) [53] | Alunar@R. | 2002.08.22 |
깔끔한 홈페이지를 만들고 싶다면 꼭 알아야 할 것(2) [9] | 키르(SP) | 2002.08.15 |
깔끔한 홈페이지를 만들고 싶다면 꼭 알아야 할 것(1) [5] | 키르(SP) | 2002.08.15 |
[Siren]소스보기 금지된 페이지 저장하기! (강좌가 아닌가..;;) [15] | 세이렌 | 2002.08.12 |
[HTML 초보자] HTML 홈페이지의 태그 기본구조2. [13] | ZipShin | 2002.08.09 |
[HTML 초보자] HTML 홈페이지의 태그 기본구조. [4] | ZipShin | 2002.08.07 |
[스타일시트] 페이지 여백 없애기2 ^^ ↓ 아래글을 보충합니다. [8] | ZipShin | 2002.07.31 |
[Siren]페이지 여백 없애기 [8] | 세이렌 | 2002.07.31 |
웹페이지 소스보기. [4] | ZipShin | 2002.07.31 |
홈페이지의 대문에서 스크롤바 없애기 [10] | keymove | 2002.06.15 |
아름지기식 홈페이지만들기5 [5] | 아름지기 | 2002.03.16 |
아름지기식 홈페이지 만들기4 [14] | 아름지기 | 2002.03.12 |
홈페이지 만들기 ① ▶계정 만들기◀ (아름지기님과 다름) [6] | 냠냠 | 2002.03.09 |
아름지기식 홈페이지 만들기3 [6] | 아름지기 | 2002.03.09 |
(한 며칠전에;;)