¿ä¾à : º¸¾È ¿Ü½Å ºí¸®ÇÎÄÄÇ»ÅÍ¿¡ ÀÇÇÏ¸é ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎÀ» ÅëÇØ 3õ °³°¡ ³Ñ´Â »çÀÌÆ®°¡ ¸Ö¿þ¾î¿¡ °¨¿°µÆ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ Ç÷¯±×ÀÎÀº Æ˾÷ºô´õ(Popup Builder)¶ó°í Çϸç, ¿©±â¼ ¹ß°ßµÈ Ãë¾àÁ¡Àº CVE-2023-6000ÀÌ´Ù. ÀÏÁ¾ÀÇ XSS Ãë¾àÁ¡À¸·Î, ÀÌ¹Ì Áö³ ÇØ 11¿ù¿¡ ¹ß°ßµÆ°í ÆÐÄ¡±îÁö ³ª¿Â »óÅ´Ù. 4.2.3 ¹× ÀÌÇÏ ¹öÀüÀ» »ç¿ëÇÏ´Â °æ¿ì ÀÌ XSS Ãë¾àÁ¡¿¡ ³ëÃâµÇ¸ç, ÀÌ¹Ì 1¿ùºÎÅÍ Áö±Ý±îÁö 6,700¿© °³ »çÀÌÆ®µéÀÌ ÀÌ Ãë¾àÁ¡À» ÅëÇÑ °ø°Ý¿¡ ´çÇß´Ù°í ÇÑ´Ù. ´Ù¸¸ ÀÌ Áß ¸Ö¿þ¾î °¨¿°±îÁö À̾îÁø °æ¿ì´Â 3,329°³´Ù. °ø°ÝÀÚµéÀÌ ÁÖÀÔÇÏ´Â °Ç wp_postmeta µ¥ÀÌÅͺ£À̽º Å×ÀÌºí¿¡ ¼û°ÜÁø ¾Ç¼º ÄÚµå·Î, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ÇöÀçÀÇ Ä·ÆäÀÎÀº ttincoming.traveltraffic[.]cc¿Í host.cloudsonicwave[.]comÀ̶ó´Â µµ¸ÞÀο¡¼ºÎÅÍ ÁøÇàµÈ´Ù. ±×·¯¹Ç·Î ÀÌ µÎ °¡Áö µµ¸ÞÀÎÀ» ºí·¢¸®½ºÆ®¿¡ ¿Ã·Á Â÷´ÜÇÏ¸é ¾î´À Á¤µµ À§ÇèÀ¸·ÎºÎÅÍ ¾ÈÀüÇØÁú ¼ö ÀÖ´Ù. ¶ÇÇÑ 4.2.7 ÀÌ»ó ¹öÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ´Â °ÍÀÌ °·ÂÈ÷ ÃßõµÇ°í ÀÖ´Ù.
¸»¸»¸» : ¡°ÀÌ °ø°ÝÀ» ÅëÇØ ÇÒ ¼ö ÀÖ´Â ÀÏÀº ´ë´ÜÈ÷ ¸¹½À´Ï´Ù. Çϳª·Î Á¾ÇյDZⰡ Èûµì´Ï´Ù. ±×·¸±â ¶§¹®¿¡ ÆÐÄ¡¸¦ ¼µÎ¸£´Â °Ô °¡Àå ¾ÈÀüÇÕ´Ï´Ù.¡± -¼öÄí¸®(Sucuri)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(
globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>