Home > Àüü±â»ç

3´ë CMS Áß ÇϳªÀÎ Áܶó, ¡®3.4.6 ¹öÀü¡¯À¸·Î ¾÷µ¥ÀÌÆ® Go!

ÀÔ·Â : 2015-12-16 14:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö±Ý ÀÌ ¼ø°£¿¡µµ °è¼ÓÇØ¼­ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Â »óȲ

[º¸¾È´º½º ÁÖ¼ÒÇü] PHP ¿ÀǼҽº CMSÀÎ Áܶó(Joomla)°¡ ½É°¢ÇÑ Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÇÏÁö¸¸ »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ë·üÀÌ ¹Ì¹ÌÇØ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô´Ù. ÁܶóÀÇ °æ¿ì ¿ì¸®³ª¶ó¿¡¼­µµ °¡Àå ´ëÁßÀûÀÎ 3´ë ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS)À¸·Î ²ÅÈú Á¤µµ·Î ÀαⰡ ³ô´Ù. µû¶ó¼­ ¿ì¸®³ª¶ó Áܶó »ç¿ëÀڵ鵵 ¹Ù·Î ÃֽŹöÀü ¾÷µ¥ÀÌÆ® Àû¿ëÀÌ ½Ã±ÞÇÑ »óȲ. ÇØ´ç Ãë¾àÁ¡ÀÌ ¿µÇâÀ» ¹ÌÄ¡´Â ¹öÀüÀº CMS 1.5.0-3.4.5 ¹öÀüÀ̸ç, °¡Àå ¾ÈÀüÇÑ ÃֽŹöÀüÀº 3.4.6 ¹öÀüÀÌ´Ù.


ÇöÁö½Ã°£À¸·Î Áö³­ 14ÀÏ, Áܶó´Â ¿ø°Ý ÄÚµå ½ÇÇà(Remote Code Execution) Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ´Ù¼öÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ƯÈ÷ Ãë¾àÁ¡ CVE-2015-8562ÀÇ °æ¿ì ÀÌ¹Ì ¾à 8³â ÀüºÎÅÍ È°¹ßÇÏ°Ô ÀͽºÇ÷ÎÀÕ µÇ´ø ¾Ç¼º Ãë¾àÁ¡ÀÌ´Ù. ÀÌ´Â ½Ã°£ÀÌ Áö³¯¼ö·Ï Á¡Á¡ ±Ô¸ð°¡ Ä¿Áö°í °ø°ÝÀÚ¸¦ À¯ÀÎÇϱâ À§ÇÑ Çã´ÏÆÌ(Honey Pot)µµ µûµ¹¸± ¼ö ÀÖ´Â °ÍÀ¸·Î ÀüÇØÁ³´Ù.

ÇÑÆí ¾ÆÁ÷±îÁö Á¤È®ÇÑ °ø°ÝÀÚÀÇ Á¤Ã¼¸¦ ÆÄ¾ÇÇÏÁö ¸øÇÑ »óȲ. ´Ù¸¸ ¿¬±¸¿øµéÀº À̵éÀÌ »ç¿ëÇϰí ÀÖ´Â ´Ù¾çÇÑ IP ÁÖ¼Ò °¡¿îµ¥ ÃÖ±Ù 74.3.170.33, 146.0.72.83, 194.28.174.106À» ÅëÇØ ¼ö¹é ¹øÀÇ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ÇßÀ¸¸ç ±Ô¸ð°¡ Á¡Á¡ Ä¿Áö°í ÀÖ´Ù°í °æ°íÇß´Ù. ÀÌ¿¡ µû¶ó Áܶó »ç¿ëÀÚµéÀÇ ÆÐÄ¡ Àû¿ëÀÌ °¡Àå Çö¸íÇÏ°í ºü¸¥ ÇØ°áÃ¥À̶ó°í °­Á¶Çß´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù