Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : http://krcert.or.kr


국내 공개 웹 게시판(그누보드) 취약점 주의


□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치 

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540


==============================================================================
□ FAQ


  o 질문(Q) : 공개 웹 게시판 그누보드 취약점에 대해 설명해주세요. 

  o 답변(A) :

    해당취약점은 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 및
    CSRF 취약점이 발견되었습니다.
 
    취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취
    및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있습니다.

    ※ PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
    ※ XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
       클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
       허용하는 취약점
    ※ CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
       클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점


  ---------------------------------------------------------------------

  o 질문(Q) : 이번 취약점의 영향 받는 버전은 무엇인가요? 

  o 답변(A) : 영향을 받는 버전
              - 그누보드 4.32.15및 이전 버전

  ---------------------------------------------------------------------


  o 질문(Q) : 보안 패치는 어떻게 적용하나요?

  o 답변(A) :

  1. 그누보드 홈페이지*를 참조하여, 취약점을 패치할 수 있습니다.
     ※ 패치 작업 이전에 원본 파일은 백업 필요

  2. 덮어쓰기 방식의 패치를 적용하기 힘든경우, 홈페이지*에
     “===중요===”부분을 참조하여 조치할 수 있습니다.

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
==============================================================================


List of Articles
번호 제목 글쓴이 날짜 조회 수
214 부업/투잡/재택근무/평생일자리/쉬운일 차미향 2023.06.19 97
213 저도 빨리 관지라 시켜주세요 ~현기증 난단 말이에여 ㅋㅋ 2 랩퍼투혼 2021.09.11 141
212 Mercedes S 63 Coupe BRABUS 700 - Wild Coupe! feat. 어... 1 랩퍼투혼 2021.09.11 183
211 빌더에 고민에 빠지다. 3 NOS 2010.03.07 6444
210 메인이 바뀌고 난뒤.... 5 l2zeo 2010.03.06 6702
209 운영자님 봐주세요^^ 1 l2zeo 2010.02.25 6728
208 아내가 말하는 남편(남자)과 관공서의 공통점 l2zeo 2010.03.03 6863
207 죄송합니다. 1 결실 2010.03.17 6935
206 결혼을 위한 노하우 10가지를 알아보자 l2zeo 2010.02.26 6959
205 도메인 필요하신분? KR, COM ,NETㅋㅋ 빨리 보세요 2 센트럴에버 2010.03.30 7118
204 간만에 글씁니다~ 1 install_june 2010.03.09 7132
203 NERO SERVER 2 file NEROSERVER 2010.03.29 7140
202 운영자님 !!~ 1 l2zeo 2010.02.23 7416
201 이시영씨 권투대회? file ADMINPLAY 2010.10.28 7464
200 김길태, 항소심에서 ‘사형→무기징역’으로 감형(3보) ADMINPLAY 2010.12.15 7493
199 오늘은 이거다!!!!!!!!!!!!!!!!!!!! 1 l2zeo 2010.03.06 7554
198 국내최초! <Windows Server 2008 시스템엔지니어 교육과정... 1 솔데스크 2010.02.25 7590
197 2NE1 후속곡 '아파'로 활동 ....산다라박 '음산'한 변신도... ADMINPLAY 2010.10.31 7618
196 어드민님에게. 2 l2zeo 2010.09.14 7655
195 소녀시대 훗 카툰 버전 뮤비 2 file l2zeo 2010.11.01 7707
194 그렇다면 웹호스팅 운영자도 5 메일 2010.09.26 7833
193 아디다스 CF 스테이스 코헷 편 l2zeo 2010.02.19 7834
192 기사.. 천안함 사고.. 북한 첫 공식입장.. (스크랩기사) HappyYear 2010.04.17 7835
191 성균관스캔들, 촬영 현장 그 마지막 사진 공개 ADMINPLAY 2010.10.31 7884
190 배고픈 야후! 끝 없는 기업 사냥 허허이런 2013.05.25 7884
189 닌텐도 MS, 소니 신경 안 써 허허이런 2013.06.20 7908
188 레벨별 트래픽... 1 메일 2010.09.25 7916
187 집에서 개인서버를 사용하려면 기초부터 어떻게 해야 하나요? 4 l2zeo 2010.02.19 7922
186 유혹의 기술 ADMINPLAY 2011.05.28 7933
185 요즘 왜케 이뻐보이지...ㅋ l2zeo 2010.02.20 7938
184 日미야기현 규모 7.4 강진..쓰나미 경보(종합) ADMINPLAY 2011.04.08 7975
183 존경받는 남편이 되는 열두가지 1 ADMINPLAY 2010.08.26 7986
182 2PM, 거침없는 '폭로전'에 '폭소'… 최고의 '비밀男'은? ADMINPLAY 2010.11.05 7988
181 트래픽 추가 1 메일 2010.09.25 8000
180 [소녀시대] 태양의노래 태연이 웨이브 file ADMINPLAY 2010.10.28 8005
179 요새 ... 4 l2zeo 2010.08.07 8031
178 탤런트 윤손하 교통사고로 다리 골절 전치3주 교통사고로 ... ADMINPLAY 2010.10.31 8055
177 포인트별 레벨 순위....ㅠ.ㅠ 1 l2zeo 2010.02.17 8069
176 성균관 스캔들 잡지 월간유생 등장, 성스 폐인 폭소 유발... ADMINPLAY 2010.10.31 8075
175 설리 아이컨텍 #2 ADMINPLAY 2010.09.02 8089
Board Pagination Prev 1 2 3 4 5 6 Next
/ 6

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234