포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
xpressengine이 보안에 취약하다고 하네요.
2012.09.10 13:55
카*24에서 자동 프로그램 설치로 익스프레스엔진을 사용해 오고 있는데, 오늘은 자동 설치가 불가하다고 하네요.
보안에 취약하다고 하면서 XSS와 웹쉘삽입에 취약점이 발견됐다고...
아래 주소로 KISA에 링크가 걸려 있습니다.
http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1283
댓글 4
-
똥똥
2012.09.10 15:01
-
paulryu03
2012.09.10 15:52
1.5.3.2 beta는 현재 xe-core에서 "바뀐 파일만 적용시킬 수 없기 때문에" 전체 업데이트를 해야하는데, 그러기에는 여러 가지로 수정된 파일이 많아 부담됩니다. 보안 업데이트만이라도 빨리 해주시면 어떨까 합니다.
-
sorigongan
2012.09.10 15:08
1.5.3.2beta 테스트 해본 결과 벌레 몇마리가 기어 다니고 있어 1.5.3.1로 다운그레이드 했는데
1.5.3.2 안정화 된후 갈려고 했는데 보안 취약점이 있다고 하니 갈등 생기네요
-
착한악마
2012.09.10 15:32
그렇다고 beta를 업그레이드 하기는 문제가 있습니다. 1.5.3.2 정식버전이 빨리 나오던지 아니면 보안 패치를 한번하는것 이 좋을듯합니다. 많은 사람들이 문제가 있는 beta 버전은 업그레이드 하는것은 아닌듯합니다.
해당 보안 조치는 1.5.3.2.beta에 수정되어있습니다.
최신 버전 이용하실 경우 보안 취약점은 우려하지 않으셔도 됩니다.