리자

[주의경보] 홈페이지 대량 변조 발생에 따른 "주의" 경보 발령

· 2005-01-07 (금) 17:06:57 · 8006
PHP, 게시판 프로그램 취약점 등을 이용한 홈페이지 변조가 대량으로 발생함에 따라 "주의" 경보를
발령하오니 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드를 하시기 바랍니다.

상세한 내용은 KrCERT 보안권고문을 참조하여 주시기 바랍니다.

□ 해당 웹 사이트
o PHP 4.3.10, 5.0.3 이전 버전
o 제로보드 4.1 p15 이전버전
o 그누보드 3.41 이전버전
o phpBB 2.0.11 이전버전
o KorWeblog 1.6.2-cvs 및 이전 버전 등

※ 아울러 PHP 관련 취약점은 아니지만, 웹 사이트 개발도구인
테크노트 CGI 프로그램을 적용중인 웹사이트도 취약점 확인후 패치요망

□ 참조사이트
o KrCERT 보안권고문(주의 경보 링크)
(http://www.krcert.or.kr/report/advice_report_read.jsp?doc_no=KA2005001)
o 테크노트 CGI 프로그램 취약점
(http://www.krcert.or.kr/intro/notice_read.jsp?NUM=38&qry_cond=subject&qry_contents=&page=2&menu=1)
o 사고노트 : PHP 웹 게시판 관련 침해사고 분석 및 보안대책
(http://www.krcert.or.kr/report/download.jsp?no=IN2005001&seq=1)

------------------------------------------------------------------------------------
한국정보보호진흥원 대응협력팀에서 받은 원본 내용을 수정없이 올린 게시물입니다.
이 게시물과 관련된 사항은 한국정보보호진흥원 대응협력팀 조진현 연구원에게 문의 바랍니다.
|

공지사항

496건
+
분류 제목 날짜 조회
05-07-25 조회 4,560
05-06-13 조회 5,329
일반 05-01-07 조회 8,007
일반 04-12-18 조회 8,189
일반 04-12-16 조회 5,485
일반 04-12-14 조회 9,134
일반 04-12-14 조회 9,912
일반 04-12-06 조회 4,761
일반 04-11-01 조회 5,712
일반 04-10-05 조회 8,086
일반 04-09-24 조회 8,653
일반 04-09-21 조회 9,063
일반 04-09-17 조회 9,260
일반 04-09-02 조회 9,885
일반 04-08-30 조회 7,308
일반 04-08-26 조회 7,260
일반 04-08-16 조회 6,446
일반 04-07-30 조회 9,525
일반 04-07-10 조회 8,699
일반 04-07-05 조회 2.1만
일반 04-07-02 조회 8,630
일반 04-06-18 조회 9,890
일반 04-06-07 조회 2.5만
일반 04-06-03 조회 9,520
일반 04-06-01 조회 1.4만
일반 04-06-01 조회 2만
일반 04-05-19 조회 7,272
일반 04-04-30 조회 2만
일반 04-04-16 조회 7,533
일반 04-04-16 조회 6,412