[º¸¾È´º½º ÁÖ¼ÒÇü] PHP ¿ÀǼҽº CMSÀÎ Áܶó(Joomla)°¡ ½É°¢ÇÑ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ë·üÀÌ ¹Ì¹ÌÇØ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô´Ù. ÁܶóÀÇ °æ¿ì ¿ì¸®³ª¶ó¿¡¼µµ °¡Àå ´ëÁßÀûÀÎ 3´ë ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS)À¸·Î ²ÅÈú Á¤µµ·Î ÀαⰡ ³ô´Ù. µû¶ó¼ ¿ì¸®³ª¶ó Áܶó »ç¿ëÀڵ鵵 ¹Ù·Î ÃֽŹöÀü ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ½Ã±ÞÇÑ »óȲ. ÇØ´ç Ãë¾àÁ¡ÀÌ ¿µÇâÀ» ¹ÌÄ¡´Â ¹öÀüÀº CMS 1.5.0-3.4.5 ¹öÀüÀ̸ç, °¡Àå ¾ÈÀüÇÑ ÃֽŹöÀüÀº 3.4.6 ¹öÀüÀÌ´Ù.
ÇöÁö½Ã°£À¸·Î Áö³ 14ÀÏ, Áܶó´Â ¿ø°Ý ÄÚµå ½ÇÇà(Remote Code Execution) Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ƯÈ÷ Ãë¾àÁ¡ CVE-2015-8562ÀÇ °æ¿ì ÀÌ¹Ì ¾à 8³â ÀüºÎÅÍ È°¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ µÇ´ø ¾Ç¼º Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â ½Ã°£ÀÌ Áö³¯¼ö·Ï Á¡Á¡ ±Ô¸ð°¡ Ä¿Áö°í °ø°ÝÀÚ¸¦ À¯ÀÎÇϱâ À§ÇÑ Çã´ÏÆÌ(Honey Pot)µµ µûµ¹¸± ¼ö ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù.
ÇÑÆí ¾ÆÁ÷±îÁö Á¤È®ÇÑ °ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ÆľÇÇÏÁö ¸øÇÑ »óȲ. ´Ù¸¸ ¿¬±¸¿øµéÀº À̵éÀÌ »ç¿ëÇÏ°í ÀÖ´Â ´Ù¾çÇÑ IP ÁÖ¼Ò °¡¿îµ¥ ÃÖ±Ù 74.3.170.33, 146.0.72.83, 194.28.174.106À» ÅëÇØ ¼ö¹é ¹øÀÇ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ÇßÀ¸¸ç ±Ô¸ð°¡ Á¡Á¡ Ä¿Áö°í ÀÖ´Ù°í °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó Áܶó »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ëÀÌ °¡Àå Çö¸íÇÏ°í ºü¸¥ ÇØ°áÃ¥À̶ó°í °Á¶Çß´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>