¿ø°Ý ÄÚµå ½ÇÇà ¹× ¹Î°¨ µ¥ÀÌÅÍ ¾×¼¼½º, ÆÄÀÏ Á¶ÀÛ¡¤»èÁ¦ µî °¡´É
Ç÷¯±×ÀÎ 100¸¸°³ ÀÌ»ó ¼³Ä¡µÈ °ÍÀ¸·Î ¹àÇôÁ®...½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ® ±ÇÀå
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] À¥ÆäÀÌÁö Á¦ÀÛ ¹× °ü¸®¸¦ À§ÇÑ ¿ÀǼҽº ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ ¿öµåÇÁ·¹½º(Wordpress)ÀÇ Ç÷¯±×Àο¡¼ CVSS 9.8Á¡¿¡ ´ÞÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç Ç÷¯±×ÀÎÀº ƯÁ¤ ´Ü¾î ¹× ¹®±¸¸¦ ÀÏ°ý º¯°æÇÏ´Â ¡®Better Search Replace¡¯ Ç÷¯±×ÀÎÀ¸·Î 100¸¸°³ ÀÌ»ó ¼³Ä¡µÈ °ÍÀ¸·Î ÆľǵŠ°¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
[·Î°í=¿öµåÇÁ·¹½º]
Ãë¾àÁ¡ CVE-2023-6933´Â ½Å·ÚÇÒ ¼ö ¾ø´Â ÀԷ°ªÀÇ ¿ªÁ÷·ÄÈ·Î ÀÎÇÑ PHP(ÇÏÀÌÆÛÅؽºÆ® ÇÁÀÌÇÁ·Î¼¼¼, ¹ü¿ë ÇÁ·Î±×·¡¹Ö ¾ð¾î) °´Ã¼ »ðÀÔ Ãë¾àÁ¡À¸·Î ¹àÇôÁ³´Ù. ¿ªÁ÷·ÄÈ´Â º¯È¯µÈ µ¥ÀÌÅ͸¦ ´Ù½Ã °´Ã¼³ª µ¥ÀÌÅÍ·Î º¯È¯ÇÏ´Â °úÁ¤ÀÌ´Ù. ¿ªÁ÷·ÄÈÇÑ µ¥ÀÌÅÍ¿¡ ¾ÇÀÇÀûÀÎ °´Ã¼³ª µ¥ÀÌÅ͸¦ »ðÀÔÇؼ °ø°ÝÇÏ´Â Ãë¾àÁ¡À» ¡®¿ªÁ÷·ÄÈ Ãë¾àÁ¡¡¯À̶ó°í ÇÑ´Ù.
Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¿ø°Ý ÄÚµå ½ÇÇà(RCE: Remote Code Execution), ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º, ÆÄÀÏ Á¶ÀÛ¡¤»èÁ¦, ¹«ÇÑ ·çÇÁ ¼ºñ½º °ÅºÎ Á¶°Ç Æ®¸®°Å°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
º¸¾È/IT ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ µû¸£¸é ÇØ´ç Ç÷¯±×ÀÎÀÌ 100¸¸°³ ÀÌ»ó »çÀÌÆ®¿¡¼ È°¼ºÈµÅ ÀÖ°í, Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾È±â¾÷ ¿öµåÆ潺(Wordfence)°¡ 24½Ã°£ µ¿¾È 2,500°ÇÀÇ °ø°ÝÀ» Â÷´ÜÇß´Ù°í ¹àÇû´Ù. È°¹ßÇÑ °ø°Ý¿¡ ´ëºñÇØ ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¿ä±¸µÈ´Ù.
¡ã¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹öÀü[Ç¥=KISA]
¿öµåÇÁ·¹½º´Â Ãë¾àÁ¡À» ÇØ°áÇÑ ¡®1.4.5¡¯ ¹öÀüÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù. ÀÌ¿¡ µû¶ó Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)µµ º¸¾È °øÁö¸¦ ÅëÇØ ¿öµåÇÁ·¹½º Á¦Ç° º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù. ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ¹Þ´Â Á¦Ç°°ú ÇØ°á ¹öÀüÀº À§ Ç¥¿Í °°´Ù.
ÀÌÁøÇå ÈÀÌÆ®ÇØÄ¿´Â ¡°ÀÌ Ãë¾àÁ¡Àº ±âÁ¸ ¼¹öÀÇ È¯°æÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀûÀÎ ÇൿÀ» À¯µµÇÑ´Ù¡±¸ç ¡°¿öµåÇÁ·¹½º´Â ÄÚµå ±Ô¸ð°¡ Å« ȯ°æÀ¸·Î °ø°ÝÇÒ ¼ö ÀÖ´Â ºÐ¾ß°¡ ´Ù¾çÇØ RCE±îÁö À̾îÁø °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>