·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

3´ë CMS Áß ÇϳªÀÎ Áܶó, ¡®3.4.6 ¹öÀü¡¯À¸·Î ¾÷µ¥ÀÌÆ® Go!

ÀÔ·Â : 2015-12-16 14:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö±Ý ÀÌ ¼ø°£¿¡µµ °è¼ÓÇØ¼­ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â »óȲ

[º¸¾È´º½º ÁÖ¼ÒÇü] PHP ¿ÀǼҽº CMSÀÎ Áܶó(Joomla)°¡ ½É°¢ÇÑ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ë·üÀÌ ¹Ì¹ÌÇØ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô´Ù. ÁܶóÀÇ °æ¿ì ¿ì¸®³ª¶ó¿¡¼­µµ °¡Àå ´ëÁßÀûÀÎ 3´ë ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS)À¸·Î ²ÅÈú Á¤µµ·Î ÀαⰡ ³ô´Ù. µû¶ó¼­ ¿ì¸®³ª¶ó Áܶó »ç¿ëÀڵ鵵 ¹Ù·Î ÃֽŹöÀü ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ½Ã±ÞÇÑ »óȲ. ÇØ´ç Ãë¾àÁ¡ÀÌ ¿µÇâÀ» ¹ÌÄ¡´Â ¹öÀüÀº CMS 1.5.0-3.4.5 ¹öÀüÀ̸ç, °¡Àå ¾ÈÀüÇÑ ÃֽŹöÀüÀº 3.4.6 ¹öÀüÀÌ´Ù.


ÇöÁö½Ã°£À¸·Î Áö³­ 14ÀÏ, Áܶó´Â ¿ø°Ý ÄÚµå ½ÇÇà(Remote Code Execution) Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ƯÈ÷ Ãë¾àÁ¡ CVE-2015-8562ÀÇ °æ¿ì ÀÌ¹Ì ¾à 8³â ÀüºÎÅÍ È°¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ µÇ´ø ¾Ç¼º Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â ½Ã°£ÀÌ Áö³¯¼ö·Ï Á¡Á¡ ±Ô¸ð°¡ Ä¿Áö°í °ø°ÝÀÚ¸¦ À¯ÀÎÇϱâ À§ÇÑ Çã´ÏÆÌ(Honey Pot)µµ µûµ¹¸± ¼ö ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù.

ÇÑÆí ¾ÆÁ÷±îÁö Á¤È®ÇÑ °ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ÆÄ¾ÇÇÏÁö ¸øÇÑ »óȲ. ´Ù¸¸ ¿¬±¸¿øµéÀº À̵éÀÌ »ç¿ëÇϰí ÀÖ´Â ´Ù¾çÇÑ IP ÁÖ¼Ò °¡¿îµ¥ ÃÖ±Ù 74.3.170.33, 146.0.72.83, 194.28.174.106À» ÅëÇØ ¼ö¹é ¹øÀÇ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ÇßÀ¸¸ç ±Ô¸ð°¡ Á¡Á¡ Ä¿Áö°í ÀÖ´Ù°í °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó Áܶó »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ëÀÌ °¡Àå Çö¸íÇÏ°í ºü¸¥ ÇØ°áÃ¥À̶ó°í °­Á¶Çß´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)