¿ä¾à : ¿öµåÇÁ·¹½º »ýÅ°迡¼ ²Ï³ª ³ôÀº Àα⸦ °¡Áö°í ÀÖ´Â Ç÷¯±×ÀÎÀÎ WP HTML Mail¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ Ç÷¯±×ÀÎÀº »ç¿ëÀÚµéÀÌ Ä¿½ºÅÒ À̸ÞÀÏÀ» µðÀÚÀÎÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀ¸·Î ÃÖ±Ù °íÀ§Ç豺 XSS Ãë¾àÁ¡ÀÎ CVE-2022-0218À» ³»Æ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Ãë¾àÁ¡Àº CVSS ±âÁØ 8.3Á¡À» ¹Þ¾Ò´Ù. ¹®Á¦ÀÇ ±Ù¿øÀº REST-API¿Í °ü·ÃµÈ ÀÎÁõ ÀýÂ÷°¡ Á¸ÀçÇÏÁö ¾Ê¾Ò´Ù´Â °ÍÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : °ø°ÝÀÚµéÀº ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¿© »õ·Î¿î »ç¿ëÀÚ³ª ¹éµµ¾î¸¦ Ãß°¡ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ±×·± »óÅ¿¡¼ °¢Á¾ ÅÛÇø´À» Ãß°¡ÇÏ¿© »ç¿ëÀÚµéÀ» ÇÇ½Ì ÆäÀÌÁö·Î À¯µµÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù. Áï »çÀÌÆ® Àå¾ÇÀ» ÅëÇØ ¹æ¹®ÀÚµéÀ» °ø·«ÇÏ´Â °Ô °¡´ÉÇÏ´Ù´Â ¶æÀÌ´Ù.
¸»¸»¸» : ¡°¹®Á¦°¡ µÈ À̹ø Ç÷¯±×ÀÎÀº ¿ìÄ¿¸Ó½º, ´ÑÀÚ ÆûÁî, ¹öµå ÇÁ·¹½º¿Íµµ ȣȯÀÌ µÇ¸ç, ÇØ´ç Ç÷§Æûµé¿¡µµ ´Ù¼ö ¼³Ä¡°¡ µÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ¿öµåÇÁ·¹½º »çÀÌÆ® ¿î¿µÀÚµéÀº ¿ö´õÇÁ·¹½º¸¦ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß »ç¿ëÀÚµéÀÌ ¾ÈÀüÇØÁú °Ì´Ï´Ù.¡± -¿öµåÆ潺(Wordfence)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>