Home > Àüü±â»ç

3´ë CMS Áß ÇϳªÀÎ Áܶó, ¡®3.4.6 ¹öÀü¡¯À¸·Î ¾÷µ¥ÀÌÆ® Go!

ÀÔ·Â : 2015-12-16 14:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö±Ý ÀÌ ¼ø°£¿¡µµ °è¼ÓÇؼ­ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â »óȲ

[º¸¾È´º½º ÁÖ¼ÒÇü] PHP ¿ÀǼҽº CMSÀÎ Áܶó(Joomla)°¡ ½É°¢ÇÑ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ë·üÀÌ ¹Ì¹ÌÇØ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô´Ù. ÁܶóÀÇ °æ¿ì ¿ì¸®³ª¶ó¿¡¼­µµ °¡Àå ´ëÁßÀûÀÎ 3´ë ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS)À¸·Î ²ÅÈú Á¤µµ·Î ÀαⰡ ³ô´Ù. µû¶ó¼­ ¿ì¸®³ª¶ó Áܶó »ç¿ëÀڵ鵵 ¹Ù·Î ÃֽŹöÀü ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ½Ã±ÞÇÑ »óȲ. ÇØ´ç Ãë¾àÁ¡ÀÌ ¿µÇâÀ» ¹ÌÄ¡´Â ¹öÀüÀº CMS 1.5.0-3.4.5 ¹öÀüÀ̸ç, °¡Àå ¾ÈÀüÇÑ ÃֽŹöÀüÀº 3.4.6 ¹öÀüÀÌ´Ù.


ÇöÁö½Ã°£À¸·Î Áö³­ 14ÀÏ, Áܶó´Â ¿ø°Ý ÄÚµå ½ÇÇà(Remote Code Execution) Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ƯÈ÷ Ãë¾àÁ¡ CVE-2015-8562ÀÇ °æ¿ì ÀÌ¹Ì ¾à 8³â ÀüºÎÅÍ È°¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ µÇ´ø ¾Ç¼º Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â ½Ã°£ÀÌ Áö³¯¼ö·Ï Á¡Á¡ ±Ô¸ð°¡ Ä¿Áö°í °ø°ÝÀÚ¸¦ À¯ÀÎÇϱâ À§ÇÑ Çã´ÏÆÌ(Honey Pot)µµ µûµ¹¸± ¼ö ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù.

ÇÑÆí ¾ÆÁ÷±îÁö Á¤È®ÇÑ °ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ÆľÇÇÏÁö ¸øÇÑ »óȲ. ´Ù¸¸ ¿¬±¸¿øµéÀº À̵éÀÌ »ç¿ëÇÏ°í ÀÖ´Â ´Ù¾çÇÑ IP ÁÖ¼Ò °¡¿îµ¥ ÃÖ±Ù 74.3.170.33, 146.0.72.83, 194.28.174.106À» ÅëÇØ ¼ö¹é ¹øÀÇ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ÇßÀ¸¸ç ±Ô¸ð°¡ Á¡Á¡ Ä¿Áö°í ÀÖ´Ù°í °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó Áܶó »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ëÀÌ °¡Àå Çö¸íÇÏ°í ºü¸¥ ÇØ°áÃ¥À̶ó°í °­Á¶Çß´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)