Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : http://krcert.or.kr


국내 공개 웹 게시판(그누보드) 취약점 주의


□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치 

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540


==============================================================================
□ FAQ


  o 질문(Q) : 공개 웹 게시판 그누보드 취약점에 대해 설명해주세요. 

  o 답변(A) :

    해당취약점은 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 및
    CSRF 취약점이 발견되었습니다.
 
    취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취
    및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있습니다.

    ※ PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
    ※ XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
       클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
       허용하는 취약점
    ※ CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
       클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점


  ---------------------------------------------------------------------

  o 질문(Q) : 이번 취약점의 영향 받는 버전은 무엇인가요? 

  o 답변(A) : 영향을 받는 버전
              - 그누보드 4.32.15및 이전 버전

  ---------------------------------------------------------------------


  o 질문(Q) : 보안 패치는 어떻게 적용하나요?

  o 답변(A) :

  1. 그누보드 홈페이지*를 참조하여, 취약점을 패치할 수 있습니다.
     ※ 패치 작업 이전에 원본 파일은 백업 필요

  2. 덮어쓰기 방식의 패치를 적용하기 힘든경우, 홈페이지*에
     “===중요===”부분을 참조하여 조치할 수 있습니다.

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
==============================================================================


List of Articles
번호 제목 글쓴이 날짜 조회 수
214 부업/투잡/재택근무/평생일자리/쉬운일 차미향 2023.06.19 114
213 Mercedes S 63 Coupe BRABUS 700 - Wild Coupe! feat. 어... 1 랩퍼투혼 2021.09.11 200
212 저도 빨리 관지라 시켜주세요 ~현기증 난단 말이에여 ㅋㅋ 2 랩퍼투혼 2021.09.11 158
211 자유게시판 분위기가 정보글로 가득하네요^^; 1 재미스트리 2014.04.20 8972
210 야식으로 치킨 먹습니다 ㅋ 1 이런것까지야 2014.03.27 8603
209 주말에 부산가려구요 ㅋ 1 이런것까지야 2014.03.27 8136
208 드라마"미스코리아" file 플라이오뎅 2013.12.19 10839
207 닌텐도 MS, 소니 신경 안 써 허허이런 2013.06.20 7926
206 웹서버도만들었고 도매인도잇는데요 홈페이지도잇는데 이... 1 이즈쿠키 2013.06.18 9284
205 LG전자 옵G프로 출시 4개월만에 국내판매 100만대 허허이런 2013.06.18 9197
204 PS4냐, X박스원이냐 MS 소니 E3서 격돌 1 허허이런 2013.06.12 9497
203 이통사 가입비2015년 완전 폐지…8월中 40% 내려 허허이런 2013.06.10 9022
202 방통위 초고속인터넷 해지 제한 시정명령 허허이런 2013.06.05 8429
201 윈도8.1은 위기에 처한 윈도8을 구해낼 수 있을까? 허허이런 2013.06.04 8763
200 금감원, 팝업창 주의보 발령…절대 응하지 말라 허허이런 2013.05.28 9314
199 배고픈 야후! 끝 없는 기업 사냥 허허이런 2013.05.25 7901
198 좋은정보가 많네요.. 1 여유로운삶 2013.01.14 10761
197 오버 연기 전우주에서 갑~~~ ㅋㅋㅋ ADMINPLAY 2012.10.02 12270
196 겔럭시3 1 수진이 2012.09.04 14919
195 HOSTWAY - FlexCloud Server 1년 무료 신청 이벤트 1 ADMINPLAY 2012.08.23 13035
194 KT 개인정보 유출확인 및 소송관련 카페 ADMINPLAY 2012.08.02 14500
193 인천공항 해외매각 국민의 힘으로 막아야 합니다.. ADMINPLAY 2012.07.30 13560
192 대학생활 분서 ADMINPLAY 2012.07.24 15993
191 잠실 롯데마트 디아블로3 한정판 간단 구입기 2 file ADMINPLAY 2012.05.15 15454
190 디아블로3 홈플러스 매장별 판매수량 공지 내용 file ADMINPLAY 2012.05.11 18520
189 신촌 살인사건 오카보노 여친의 전 남친이 쓴글... file l2zeo 2012.05.03 23614
188 안녕하세요 l2zeo님이 여기 질문하면 될거같다고해서 왔습... 7 No.18 2011.08.27 12712
187 레고로 만든 포탈.. 1 익은고구마 2011.08.14 11879
186 재 입대하기 VS 5천만원 받기 1 익은고구마 2011.08.14 11656
185 코뿔소가 그림을 그리면? 1 익은고구마 2011.08.14 11698
184 연아 옆으로 가야징. 1 익은고구마 2011.08.14 10179
183 신형 람보르기니 1 익은고구마 2011.08.14 11247
182 [ 공포 ] 무시무시한 영국 폭동 현장 1 익은고구마 2011.08.14 11548
181 후아. 구글 크롬에선 3 익은고구마 2011.08.14 12040
180 여름 극장가 중간 점검, 최후의 승자는? 2 ADMINPLAY 2011.08.11 9691
179 다시 불거진 스크린 독과점 논란 ADMINPLAY 2011.07.09 10427
178 트랜스포머, 왜 그렇게 난리야? ADMINPLAY 2011.06.30 10940
177 ( -- ) 1 루시어 2011.06.27 11365
176 쿵푸팬더만 애니메이션이냐?! ADMINPLAY 2011.06.24 12884
175 ‘청출어람‘ 김기덕의 제자들 1 ADMINPLAY 2011.06.23 11198
Board Pagination Prev 1 2 3 4 5 6 Next
/ 6

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234