Blog

XE 개발팀은 어제 오전 KISA(한국인터넷진흥원)로부터 한 통의 이메일을 받았습니다. 이메일의 내용은 XE Core 1.4.5.5 이하 버전에서 SQL Injection 관련 보안 취약점이 발견되어 빠른 조치가 필요하다는 내용이었는데요. KISA는 이렇게 보안 취약점을 발견하면 저희 팀에 직접 이 사실을 알림과 동시에 누구나 열람이 가능한 곳에 이 사실을 공지합니다.

물론 보안 취약점을 빨리 해결하라는 의미에서 공개를 하는 것이지만 오히려 이 사실을 악용하는 사례도 발생할 수 있기 때문에 XE 개발팀은 항상 가장 높은 우선순위를 두고 이 문제를 빠르게 해결해 왔습니다. 그러나 이 문제를 해결하기 위해 어제 배포했던 XE Core 1.4.5.6 버전에는 방문자 통계 DB를 초기화 하는 심각한 오류가 포함되어 있었습니다.

XE Core 1.4.5.6 버전을 설치는 경우 방문자 통계 DB가 초기화되어 그동안 누적된 방문자 통계가 모두 '0'이 됩니다. 현재 XE 공식 웹 사이트에서 배포되고 있는 XE Core 1.4.5.6 버전은 XE Core 1.4.5.5 버전으로 교체되어 더 이상은 XE Core 1.4.5.6 버전을 내려받을 수 없도록 조치해 두었으며 오류를 발견한 직후 이 문제를 해결한 버전 XE Core 1.4.5.7 을 즉시 배포하기 시작했습니다.

심각한 오류가 포함되어 있는 버전을 업그레이드하여 피해를 입은 분들께 진심으로 사과 말씀 드립니다. 엄격한 테스트 과정을 거치지 않고 파일을 배포한 잘못이 있었습니다. 이번 사건을 계기로 향후 XE개발팀은 유사한 실수가 반복되지 않도록 품질 보증을 위해 보다 엄격한 절차를 마련하겠습니다.

XE Core 1.4.5.6 버전을 설치하면서 초기화된 방문자 통계 DB는 백업된 DB가 있는 경우 복구가 가능합니다. 단 DB 복구를 진행하는 경우 DB 백업시간 이후에 기록된 모든 데이터(게시물 등)를 잃게 되므로 충분한 검토 후에 복구를 진행해 주세요.

제목 최종 글 날짜
공지 XE1 신규 보안 취약점 신고 포상제 종료 안내   2019.10.23
공지 [중요!] Object 클래스의 이름 변경 안내(PHP 7.2 버전 호환성) [7] 2020.08.16 by 천재 2017.11.27
XE 1.4.5.7 긴급 보안패치 [2] 2012.08.16 by vibram shoes 2011.05.02
XE Core 1.4.5를 배포합니다. [36] 2012.08.16 by vibram five fingers 2011.03.31
XE - SVN 배포 절차 변경. [3] 2020.03.14 by vibram five fingers 2011.03.24
XE 1.4.5.5 긴급 보안패치 [14] 2012.08.16 by Hero H6000 2011.04.19
XE Core 1.4.5.1을 배포합니다. [13] 2014.02.25 by FreeLander PD70 2011.04.04
XE Core 1.4.5.6 배포 사고 [38] 2012.08.16 by ONDA VI30 Dual Core 2011.05.03
XE 1.4.5.8을 공식사이트에 적용하였습니다. [16] 2012.08.16 by i9300 phone 2011.07.29
XE Core 1.4.5.2을 배포합니다. [16] 2012.08.20 by none 2011.04.06
XE 1.5.1.7 긴급 보안패치 [12] 2012.08.20 by Isabel Marant Boots 2012.02.10
XE 1.5.1 배포 [20] 2012.08.24 by vibram five fingers 2011.11.30
XE 1.5.1.1 배포 [15] 2012.08.24 by vibram five fingers 2011.12.30
XE 1.5.1.2 배포 [10] 2012.08.24 by vibram five fingers 2012.01.02
XE 1.5.1.4 긴급 보안패치 [6] 2012.08.24 by vibram shoes 2012.01.28
XE 1.5.1.6 긴급 보안패치 [9] 2012.08.27 by vibram five fingers 2012.02.06
XE 1.4.5.3 긴급 보안패치 [8] 2014.02.25 by Nike Steelers Jersey 2011.04.18
XpressEngine Core 1.7.5 Release [7] file 2014.05.15 by 푸하라 2014.05.13
XpressEngine Core 1.7.5.1 Release [2] 2014.05.29 by HolyJohn 2014.05.28
XpressEngine Core 1.7.5.3 Release (보안패치)   2014.06.18
XpressEngine Core 1.7.5.2 Release (보안패치)   2014.06.10
XpressEngine Core 1.7.5.4 Release [4] 2014.07.21 by 일단놓고말해 2014.07.21