Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
출처 : http://krcert.or.kr


국내 공개 웹 게시판(그누보드) 취약점 주의


□ 개요
  o 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS, CSRF 취약점이 발견됨[1]
  o 취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취 및
    악성코드 유포지로 악용되는 등의 피해를 입을 수 있으므로 웹 관리자의
    적극적인 조치 필요

□ 해당시스템
  o 영향받는 소프트웨어[1]
     - 그누보드 4.32.15 및 이전 버전

□ 해결방안
  o 그누보드 4.32.15 및 이전버전 사용자는 4.33.00버전으로 업데이트[1]
    ※ 패치 작업 이전에 원본 파일은 백업 필요
    ※ 덮어쓰기 방식의 패치를 적용하기 힘든 경우, 홈페이지[1]에
       “===중요===”부분을 참조하여 조치 

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
  o 그누보드를 새로 설치하는 이용자
     - 반드시 보안패치가 적용된 최신버전(4.33.00)을 설치

□ 용어 정리
  o PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
  o XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
    클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
    허용하는 취약점
  o CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
    클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점
  o 그누보드 : PHP언어로 작성된 홈페이지용 게시판 소프트웨어 또는 프레임워크

□ 기타 문의사항
  o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118


[참고사이트]
[1] http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540


==============================================================================
□ FAQ


  o 질문(Q) : 공개 웹 게시판 그누보드 취약점에 대해 설명해주세요. 

  o 답변(A) :

    해당취약점은 국내 PHP기반의 공개 웹 게시판인 그누보드에서 XSS 및
    CSRF 취약점이 발견되었습니다.
 
    취약한 버전을 사용하고 있을 경우, 홈페이지 해킹에 의한 관리자 계정 탈취
    및 악성코드 유포지로 악용되는 등의 피해를 입을 수 있습니다.

    ※ PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
    ※ XSS (Cross Site Scripting) : 웹사이트 관리자가 아닌 이가 웹페이지에
       클라이언트 사이드 스크립트를 삽입하여 다른 사용자가 이를 실행하게끔
       허용하는 취약점
    ※ CSRF (Cross-Site Request Forgery) : 권한을 도용하는 가짜 요청문이
       클라이언트의 웹브라우저상에서 실행되도록 유도 가능한 취약점


  ---------------------------------------------------------------------

  o 질문(Q) : 이번 취약점의 영향 받는 버전은 무엇인가요? 

  o 답변(A) : 영향을 받는 버전
              - 그누보드 4.32.15및 이전 버전

  ---------------------------------------------------------------------


  o 질문(Q) : 보안 패치는 어떻게 적용하나요?

  o 답변(A) :

  1. 그누보드 홈페이지*를 참조하여, 취약점을 패치할 수 있습니다.
     ※ 패치 작업 이전에 원본 파일은 백업 필요

  2. 덮어쓰기 방식의 패치를 적용하기 힘든경우, 홈페이지*에
     “===중요===”부분을 참조하여 조치할 수 있습니다.

     * http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5540

     * http://www.sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=5600
==============================================================================


  1. "치우고 꺼져" 청소부아주머니에 폭언 '경희대 패륜녀' 사건

    Date2010.05.17 ByADMINPLAY Views10666
    Read More
  2. '똥습녀' 임지영, 한복 속 티팬티

    Date2010.06.23 ByADMINPLAY Views14596
    Read More
  3. ( -- )

    Date2011.06.27 By루시어 Views11350
    Read More
  4. ..아이패드를 구입했는데.. 빈상자... 참 허탈하겟네요.. ...

    Date2010.05.16 ByHappyYear Views10563
    Read More
  5. 2010 개봉예정 영화 해외 아이언맨2 VS 페르시아 왕자-시...

    Date2010.04.07 ByNOS Views10050
    Read More
  6. 2010년 상반기 주목해야할 온라인 게임!!! 세븐소울즈 오...

    Date2010.04.19 Byl2zeo Views10034
    Read More
  7. 2011년 1월 7일 발표된 국내 공개 웹 게시판(그누보드) ...

    Date2011.01.11 ByADMINPLAY Views9448
    Read More
  8. 20세 딸에게 어머니가 가르쳐준 남자 고르는 법

    Date2010.05.07 ByADMINPLAY Views8322
    Read More
  9. 2NE1 후속곡 '아파'로 활동 ....산다라박 '음산'한 변신도...

    Date2010.10.31 ByADMINPLAY Views7618
    Read More
  10. 2PM, 거침없는 '폭로전'에 '폭소'… 최고의 '비밀男'은?

    Date2010.11.05 ByADMINPLAY Views7988
    Read More
  11. 3DTV LG,SAMSUNG 출시..

    Date2010.05.02 ByHappyYear Views9962
    Read More
  12. Generation(소녀시대)_훗(Hoot)_뮤직비디오(MusicVideo) ...

    Date2010.10.31 ByADMINPLAY Views15044
    Read More
  13. HOSTWAY - FlexCloud Server 1년 무료 신청 이벤트

    Date2012.08.23 ByADMINPLAY Views13003
    Read More
  14. IU(아이유) 3단 고음 패러디 개꿈

    Date2010.12.28 ByADMINPLAY Views14195
    Read More
  15. JYP의 1호 배우 김소영, '고소영 모습과 똑같아'

    Date2010.07.02 Byl2zeo Views11774
    Read More
  16. KT 개인정보 유출확인 및 소송관련 카페

    Date2012.08.02 ByADMINPLAY Views14478
    Read More
  17. LG전자 옵G프로 출시 4개월만에 국내판매 100만대

    Date2013.06.18 By허허이런 Views9180
    Read More
  18. Mercedes S 63 Coupe BRABUS 700 - Wild Coupe! feat. 어...

    Date2021.09.11 By랩퍼투혼 Views181
    Read More
  19. NERO SERVER

    Date2010.03.29 ByNEROSERVER Views7140
    Read More
  20. PEOPLE ARE AWESOME!!! - 세상에 달인들 ㅋㅋㅋㅋ

    Date2010.11.05 ByADMINPLAY Views8414
    Read More
  21. PS4냐, X박스원이냐 MS 소니 E3서 격돌

    Date2013.06.12 By허허이런 Views9478
    Read More
  22. Son Dambi Wife Skit/Queen/말해줘 (Tell Me) - 이봉원,손...

    Date2010.11.05 ByADMINPLAY Views9944
    Read More
  23. [ 공포 ] 무시무시한 영국 폭동 현장

    Date2011.08.14 By익은고구마 Views11528
    Read More
  24. [뒷담화 플러스] '적과의 동침'

    Date2011.05.09 ByADMINPLAY Views8544
    Read More
  25. [뒷담화 플러스] '체포왕'

    Date2011.05.23 ByADMINPLAY Views8308
    Read More
  26. [무한도전플레이어] 버럭 박명수 플레이어

    Date2010.10.24 Byl2zeo Views27209
    Read More
  27. [소녀시대] Gee 일본 첫 방송

    Date2010.10.28 ByADMINPLAY Views8428
    Read More
  28. [소녀시대] 드림콘서트 안무 틀리는 권유리+헤매는 김태연...

    Date2010.10.28 ByADMINPLAY Views8914
    Read More
  29. [소녀시대] 수영, 효연 코믹댄스.swf

    Date2010.10.28 ByADMINPLAY Views8940
    Read More
  30. [소녀시대] 순규돋네

    Date2010.10.28 ByADMINPLAY Views8586
    Read More
  31. [소녀시대] 태양의 노래 태연-good bye days

    Date2010.10.28 ByADMINPLAY Views8827
    Read More
  32. [소녀시대] 태양의노래 태연이 웨이브

    Date2010.10.28 ByADMINPLAY Views8005
    Read More
  33. [소녀시대] 태연 혼자서 클럽 갈 기세.swf

    Date2010.10.28 ByADMINPLAY Views8995
    Read More
  34. [소녀시대] 행사때 비맞으며 웨이브하는 권유리 s.wf

    Date2010.10.28 ByADMINPLAY Views8539
    Read More
  35. [시네마 자키] 뭉쳐야 산다!

    Date2011.05.22 ByADMINPLAY Views9561
    Read More
  36. [시네마 자키] 자유의 포즈들

    Date2011.05.10 ByADMINPLAY Views9302
    Read More
  37. [영상] 동방신기-1월7일 뮤직뱅크

    Date2011.01.07 Byl2zeo Views9789
    Read More
  38. [최초공개 ]씨야-미쳤나봐 뮤직비디오

    Date2010.09.07 Byl2zeo Views8861
    Read More
  39. [최초공개]투애니원(2NE1) - 박수쳐 (뮤직비디오 Full HD ...

    Date2010.09.09 Byl2zeo Views9014
    Read More
  40. [현빈 그남자] 현빈 그남자 듣기

    Date2011.01.07 Byl2zeo Views10569
    Read More
Board Pagination Prev 1 2 3 4 5 6 Next
/ 6

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234