Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : http://krcert.or.kr


국내 공개 웹 게시판(그누보드) 취약점 주의


□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치 

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540


==============================================================================
□ FAQ


  o 질문(Q) : 공개 웹 게시판 그누보드 취약점에 대해 설명해주세요. 

  o 답변(A) :

    해당취약점은 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 및
    CSRF 취약점이 발견되었습니다.
 
    취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취
    및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있습니다.

    ※ PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
    ※ XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
       클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
       허용하는 취약점
    ※ CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
       클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점


  ---------------------------------------------------------------------

  o 질문(Q) : 이번 취약점의 영향 받는 버전은 무엇인가요? 

  o 답변(A) : 영향을 받는 버전
              - 그누보드 4.32.15및 이전 버전

  ---------------------------------------------------------------------


  o 질문(Q) : 보안 패치는 어떻게 적용하나요?

  o 답변(A) :

  1. 그누보드 홈페이지*를 참조하여, 취약점을 패치할 수 있습니다.
     ※ 패치 작업 이전에 원본 파일은 백업 필요

  2. 덮어쓰기 방식의 패치를 적용하기 힘든경우, 홈페이지*에
     “===중요===”부분을 참조하여 조치할 수 있습니다.

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
==============================================================================


  1. 오빠들 좋아요~ 시크릿 - 효성

    Date2011.01.20 ByADMINPLAY Views8913
    Read More
  2. [소녀시대] 드림콘서트 안무 틀리는 권유리+헤매는 김태연...

    Date2010.10.28 ByADMINPLAY Views8914
    Read More
  3. 리지 플레이어 ver.2

    Date2010.12.28 ByADMINPLAY Views8919
    Read More
  4. 다름이 아니오라. 문의좀 ㅎ..

    Date2011.05.18 Byl2zeo Views8939
    Read More
  5. [소녀시대] 수영, 효연 코믹댄스.swf

    Date2010.10.28 ByADMINPLAY Views8940
    Read More
  6. 자유게시판 분위기가 정보글로 가득하네요^^;

    Date2014.04.20 By재미스트리 Views8948
    Read More
  7. 스타크래프트 II: 자유의 날개, 2010년 7월 27일 출시

    Date2010.05.06 ByNOS Views8953
    Read More
  8. 디씨 게시글로 알아본 아이돌 인지도

    Date2010.05.07 ByADMINPLAY Views8958
    Read More
  9. 오렌지 캬라멜 리지 방송출연 영상(orange caramel afters...

    Date2010.11.05 ByADMINPLAY Views8976
    Read More
  10. 티아라 - [처음처럼] 뮤직비디오

    Date2010.02.24 Byl2zeo Views8981
    Read More
  11. 런닝맨 리지 VS 김종국 (자동재생)

    Date2011.01.03 ByADMINPLAY Views8994
    Read More
  12. [소녀시대] 태연 혼자서 클럽 갈 기세.swf

    Date2010.10.28 ByADMINPLAY Views8995
    Read More
  13. 이통사 가입비2015년 완전 폐지…8월中 40% 내려

    Date2013.06.10 By허허이런 Views9001
    Read More
  14. 김연아 선수 tp 파일

    Date2010.02.26 Byl2zeo Views9010
    Read More
  15. [최초공개]투애니원(2NE1) - 박수쳐 (뮤직비디오 Full HD ...

    Date2010.09.09 Byl2zeo Views9014
    Read More
  16. 女 쇼트트랙 3000m 계주 '실격'…"얼굴 쳤다 판정"

    Date2010.02.25 Byl2zeo Views9037
    Read More
  17. 어드민님.~

    Date2011.04.17 Byl2zeo Views9037
    Read More
  18. 리지 플레이어 ver.1

    Date2010.12.28 ByADMINPLAY Views9060
    Read More
  19. 열심히홈피수정중..

    Date2010.04.06 ByHappyYear Views9089
    Read More
  20. 이제 얼마 안남았다...

    Date2010.06.16 Byl2zeo Views9113
    Read More
  21. 건의사항인데요.. 그냥 올려보네요..

    Date2010.06.10 ByHappyYear Views9132
    Read More
  22. 아이폰으로 글작성 테스트

    Date2010.05.06 Byl2zeo Views9140
    Read More
  23. 요즘 뜸하게 어드민게임 웹..어드민님.^^

    Date2010.04.06 ByNOS Views9160
    Read More
  24. LG전자 옵G프로 출시 4개월만에 국내판매 100만대

    Date2013.06.18 By허허이런 Views9182
    Read More
  25. 웹서버도만들었고 도매인도잇는데요 홈페이지도잇는데 이...

    Date2013.06.18 By이즈쿠키 Views9266
    Read More
  26. 한국, 아르헨티나에 1:4 패

    Date2010.06.18 ByADMINPLAY Views9288
    Read More
  27. 얼마전에 어드민님에게 문자 드렸는데 ㅎ

    Date2011.01.18 Byl2zeo Views9289
    Read More
  28. 금감원, 팝업창 주의보 발령…절대 응하지 말라

    Date2013.05.28 By허허이런 Views9293
    Read More
  29. [시네마 자키] 자유의 포즈들

    Date2011.05.10 ByADMINPLAY Views9302
    Read More
  30. 궁금한거잇는데요..

    Date2010.04.09 ByHappyYear Views9350
    Read More
  31. 인천대교서 고속버스 추락…40여명 구조 중

    Date2010.07.03 Byl2zeo Views9378
    Read More
  32. 우오오. 히트수 800 돌파 우오오

    Date2010.04.01 Byl2zeo Views9391
    Read More
  33. 2011년 1월 7일 발표된 국내 공개 웹 게시판(그누보드) ...

    Date2011.01.11 ByADMINPLAY Views9448
    Read More
  34. PS4냐, X박스원이냐 MS 소니 E3서 격돌

    Date2013.06.12 By허허이런 Views9480
    Read More
  35. 카라 (Kara) - 루팡 (Lupin)

    Date2010.02.23 Byl2zeo Views9505
    Read More
  36. 어드민플레이 트레픽~헉~~~굿~

    Date2010.06.22 ByADMINPLAY Views9516
    Read More
  37. 여기에는 왜 아무도 안올릴까요...

    Date2010.04.17 ByHappyYear Views9520
    Read More
  38. 한국여자 디스하는 외국인ㅋㅋㅋㅋㅋㅋ

    Date2010.10.28 ByADMINPLAY Views9526
    Read More
  39. 오렌지 캬라멜 리지 방송출연 영상2 (orange caramel afte...

    Date2010.11.05 ByADMINPLAY Views9540
    Read More
  40. [시네마 자키] 뭉쳐야 산다!

    Date2011.05.22 ByADMINPLAY Views9561
    Read More
Board Pagination Prev 1 2 3 4 5 6 Next
/ 6

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234