Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : http://krcert.or.kr


국내 공개 웹 게시판(그누보드) 취약점 주의


□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치 

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540


==============================================================================
□ FAQ


  o 질문(Q) : 공개 웹 게시판 그누보드 취약점에 대해 설명해주세요. 

  o 답변(A) :

    해당취약점은 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 및
    CSRF 취약점이 발견되었습니다.
 
    취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취
    및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있습니다.

    ※ PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
    ※ XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
       클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
       허용하는 취약점
    ※ CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
       클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점


  ---------------------------------------------------------------------

  o 질문(Q) : 이번 취약점의 영향 받는 버전은 무엇인가요? 

  o 답변(A) : 영향을 받는 버전
              - 그누보드 4.32.15및 이전 버전

  ---------------------------------------------------------------------


  o 질문(Q) : 보안 패치는 어떻게 적용하나요?

  o 답변(A) :

  1. 그누보드 홈페이지*를 참조하여, 취약점을 패치할 수 있습니다.
     ※ 패치 작업 이전에 원본 파일은 백업 필요

  2. 덮어쓰기 방식의 패치를 적용하기 힘든경우, 홈페이지*에
     “===중요===”부분을 참조하여 조치할 수 있습니다.

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
==============================================================================


List of Articles
번호 제목 글쓴이 날짜 조회 수
214 부업/투잡/재택근무/평생일자리/쉬운일 차미향 2023.06.19 116
213 저도 빨리 관지라 시켜주세요 ~현기증 난단 말이에여 ㅋㅋ 2 랩퍼투혼 2021.09.11 161
212 Mercedes S 63 Coupe BRABUS 700 - Wild Coupe! feat. 어... 1 랩퍼투혼 2021.09.11 205
211 빌더에 고민에 빠지다. 3 NOS 2010.03.07 6450
210 메인이 바뀌고 난뒤.... 5 l2zeo 2010.03.06 6711
209 운영자님 봐주세요^^ 1 l2zeo 2010.02.25 6736
208 아내가 말하는 남편(남자)과 관공서의 공통점 l2zeo 2010.03.03 6874
207 죄송합니다. 1 결실 2010.03.17 6943
206 결혼을 위한 노하우 10가지를 알아보자 l2zeo 2010.02.26 6965
205 도메인 필요하신분? KR, COM ,NETㅋㅋ 빨리 보세요 2 센트럴에버 2010.03.30 7123
204 간만에 글씁니다~ 1 install_june 2010.03.09 7143
203 NERO SERVER 2 file NEROSERVER 2010.03.29 7148
202 운영자님 !!~ 1 l2zeo 2010.02.23 7425
201 이시영씨 권투대회? file ADMINPLAY 2010.10.28 7473
200 김길태, 항소심에서 ‘사형→무기징역’으로 감형(3보) ADMINPLAY 2010.12.15 7509
199 오늘은 이거다!!!!!!!!!!!!!!!!!!!! 1 l2zeo 2010.03.06 7571
198 국내최초! <Windows Server 2008 시스템엔지니어 교육과정... 1 솔데스크 2010.02.25 7600
197 2NE1 후속곡 '아파'로 활동 ....산다라박 '음산'한 변신도... ADMINPLAY 2010.10.31 7633
196 어드민님에게. 2 l2zeo 2010.09.14 7658
195 소녀시대 훗 카툰 버전 뮤비 2 file l2zeo 2010.11.01 7712
194 그렇다면 웹호스팅 운영자도 5 메일 2010.09.26 7838
193 기사.. 천안함 사고.. 북한 첫 공식입장.. (스크랩기사) HappyYear 2010.04.17 7844
192 아디다스 CF 스테이스 코헷 편 l2zeo 2010.02.19 7846
191 성균관스캔들, 촬영 현장 그 마지막 사진 공개 ADMINPLAY 2010.10.31 7893
190 배고픈 야후! 끝 없는 기업 사냥 허허이런 2013.05.25 7911
189 레벨별 트래픽... 1 메일 2010.09.25 7926
188 닌텐도 MS, 소니 신경 안 써 허허이런 2013.06.20 7929
187 집에서 개인서버를 사용하려면 기초부터 어떻게 해야 하나요? 4 l2zeo 2010.02.19 7931
186 유혹의 기술 ADMINPLAY 2011.05.28 7941
185 요즘 왜케 이뻐보이지...ㅋ l2zeo 2010.02.20 7950
184 日미야기현 규모 7.4 강진..쓰나미 경보(종합) ADMINPLAY 2011.04.08 7979
183 존경받는 남편이 되는 열두가지 1 ADMINPLAY 2010.08.26 7996
182 2PM, 거침없는 '폭로전'에 '폭소'… 최고의 '비밀男'은? ADMINPLAY 2010.11.05 7997
181 트래픽 추가 1 메일 2010.09.25 8006
180 [소녀시대] 태양의노래 태연이 웨이브 file ADMINPLAY 2010.10.28 8012
179 요새 ... 4 l2zeo 2010.08.07 8041
178 탤런트 윤손하 교통사고로 다리 골절 전치3주 교통사고로 ... ADMINPLAY 2010.10.31 8067
177 성균관 스캔들 잡지 월간유생 등장, 성스 폐인 폭소 유발... ADMINPLAY 2010.10.31 8084
176 포인트별 레벨 순위....ㅠ.ㅠ 1 l2zeo 2010.02.17 8085
175 설리 아이컨텍 #2 ADMINPLAY 2010.09.02 8098
Board Pagination Prev 1 2 3 4 5 6 Next
/ 6

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234