601호602호603호604호
605호606호607호608호
609호610호611호612호
613호614호615호616호
617호618호619호620호
621호622호623호624호
625호626호627호628호
629호630호631호632호
633호634호635호636호
637호638호639호640호
641호642호643호644호
645호646호647호648호
649호650호651호652호
653호654호655호656호
657호658호659호660호
661호662호663호664호
665호666호667호668호
669호670호671호672호
673호674호675호676호
677호678호
HOME > 고객지원 > 웹진/이벤트 > 웹진 게시판    
2024. 04. 20.  
LIST  MODIFY  DELETE WRITE  REPLY 
   제목: 대규모 변조가 가능한 PHP 게시판 취약점 패치 권고
  날짜: 2005.01.07. 22:03:43   조회: 7379
▶ 영향
□ 원격의 해커가 웹서버 시스템 내 임의의 파일 읽기, 악성프로그램 주입 및 실행 등이 가능하며 해당 취약점을 이용한 홈페이지 대량 변조 등을 발생시킬 수 있음

□ 해당시스템
웹서비스 및 게시판 구동 프로그램으로서
o PHP 4.3.10, 5.0.3 이전버전
o 제로보드 4.1 pl5 이전버전
o 그누보드 3.41 이전버전
o phpBB 2.0.11 이전버전
o KorWeblog 1.6.2-cvs 및 이전버전

□ 최근 PHP 및 게시판 구동 프로그램 취약점 등을 이용한 대량 홈페이지 변조가 발생함에 따라 웹서버관리자 및 홈페이지 운영자는 관련 프로그램의 신속한 업그레이드로 취약점들을 패치하는 것이 필요함

▶ 해결책
□ 웹서버 및 게시판을 최신버전으로 업그레이드
□ 자세한 내용은 아래 참조사이트를 참조

▶ 참조Site
o KorWeblog 취약점 해결방안 : 설치완료 후 불필요한 설치파일 삭제
http://kldp.net/tracker/index.php?func=detail&aid=300654&group_id=13&atid=300013
o 그누보드 최신버전(3.41) 업그레이드
http://sir.co.kr/?doc=bbs/gnuboard.php&bo_table=pds&page=1&wr_id=1910
o 제로보드 최신버전(4.1 pl5) 업그레이드
http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=176
o PHP 최신 프로그램(PHP 4.3.10 및 PHP 5.0.3) 업그레이드
http://www.php.net/downloads.php
o phpBB 최신버전(2.0.11) 업그레이드
http://www.phpbb.com/downloads.php
o 테크노트 취약점 해결방안 : Lib-5.cgi 및 print.cgi에 소스 수정
http://www.technote.co.kr/cgi-sys/cgiwrap/cgitour/techtop/technote2/read.cgi?board=notice

- 한국정보보호진흥원 2005/01/04 -


LIST  MODIFY  DELETE WRITE  REPLY 





전체글 목록 2024. 04. 20.  전체글: 58  방문수: 501595
58   [이데일리] "웹변조 예방 위해 환경설정 바꾸세요" 새 글2005.01.07.6664
57   [머니투데이] 웹사이트 변조 "이렇게 막으세요" 새 글2005.01.07.4779
56   대규모 변조가 가능한 PHP 게시판 취약점 패치 권고 새 글2005.01.07.7379
55   병역특례 산업기능요원 공개 모집 새 글2004.12.21.3705
54   종합인터넷 서비스의 새 아침을 여는 아사달 새 글2004.07.28.3634
53   한글인터넷주소 성공 활용 사례 새 글2004.07.28.3939
52   쇼핑몰 운영, 지금까지 왜 어려웠나 새 글2003.05.22.5026
51   KTcard.com 도메인은 얼마에 팔릴까? 새 글2002.03.05.5291
50   [인터넷]아사달, 인터넷제국 웹호스팅 인수 새 글2002.03.05.4310
49   제가 가진 100여개의 도메인을 아사달에서 관리할 수 있나요? 새 글2001.12.04.3758
48   고정포워딩과 유동포워딩의 차이는 무엇인가요? 새 글2001.12.04.3683
47   파킹, 포워딩이란 무엇인가요? 새 글2001.12.04.4272
46   '키워드 도메인' 국제협력기구 발족 새 글2001.11.06.3463
45   기업들, 국내업체에 도메인 위탁관리 새 글2001.11.06.3886
44   포털들 "co.kr" 희비 엇갈려 새 글2001.11.06.5094
43   아사보드는 MySQL 을 사용합니다. 새 글2001.11.01.2699
42   게시판 목록의 상단에 항상 따라다니는 공지글 기능 새 글2001.11.01.3412
41   자동으로 글이 표시되는 자동게시판 기능 새 글2001.11.01.3010
40   닷인포, 12일부터 일반인 등록 접수 새 글2001.09.13.2690
39   한글도메인 등록자 베리사인 제소 준비 새 글2001.09.13.2780
38   .info 도메인, 사용전부터 분쟁 조짐 새 글2001.09.11.2699
37   korea.info 도메인 한국인이 당첨 새 글2001.09.11.3178
36   스포츠지 굿데이, HOT 도메인 3억원에 인수 새 글2001.09.11.2561
35   엠보싱을 이용하여 박스 만들기 4부 새 글2001.09.04.2815
34   엠보싱을 이용하여 박스 만들기 3부 새 글2001.09.04.2879
33   엠보싱을 이용하여 박스 만들기 2부 새 글2001.09.04.2865
32   엠보싱을 이용하여 박스 만들기 1부 새 글2001.09.04.3291
31   내 홈페이지에 방문한 방문자들의 아이피와 시간을 알아보자! 새 글2001.09.04.3366
30   내컴에 숨겨진 SWF 파일 가져오기 새 글2001.09.04.3882
29   php를 이용하여 폼메일 만들기 새 글2001.07.10.3138
28   포토샵으로 버튼이미지 만들기 2부 새 글2001.07.10.2945
27   포토샵으로 버튼이미지 만들기 1부 새 글2001.07.10.3144
26   플래시에서 새창띄우기 메소드 새 글2001.07.10.2967
25   배경에 물결무늬 만들어 넣기 새 글2001.06.25.4266
24   마우스 커서 따라다니는 메시지 만들기 새 글2001.06.25.3225
23   mysql 백업과 복구 하기 새 글2001.06.25.3283
22   공정위, 유사 도메인 서비스업체에 철퇴 새 글2001.06.25.2821
21   리얼네임즈 기술 통해 '한글.com' 서비스 실시 새 글2001.06.25.2575
20   .biz 도메인 예약 신청 새 글2001.06.25.2724
19   닷컴업체의 상표관리 10계명 새 글2001.06.07.2601
18   ".jp" 일본 국가도메인 등록 허용된다 새 글2001.06.07.2656
17   "다양한 외국 도메인 골라쓰세요" 새 글2001.06.07.2694
16   .biz 도메인 등록 14일부터 새 글2001.05.03.2824
15   도메인 판매 대행 사기행위 기승 새 글2001.05.02.2768
14   키워드 싸움에 정통부가 해결사 자청 새 글2001.05.02.2874
13   아사달, 국내 최초로 한글 도메인 웹호스팅 시작 새 글2001.04.25.2849
12   도메인 관리대행 신종사업으로 부상 새 글2001.04.24.2771
11   아사달-외환카드 도메인등록 제휴 새 글2001.04.24.2749
10   SEX.COM 도메인값 6500만弗 새 글2001.04.06.3487
9   영문 키워드 서비스 등록 개시 새 글2001.04.06.2881
8   낙장위기 hanmail.net, 도메이너가 구해 새 글2001.04.06.4102
7   도메인 저가 매매 활발 새 글2001.03.21.3018
6   대기업 도메인 관리 강화 새 글2001.03.21.3067
5   아사달, 고려대학교.com 등 되찾아줘 새 글2001.03.21.2922
4   한글.kr 시범서비스 개시 새 글2001.03.21.2927
3   인터넷키워드 지각 변동 예고 새 글2001.02.24.3216
2   아남.com 도메인 되찾은 아남반도체 새 글2001.02.24.2922
1   삼성전자, Anycall.com 1천만원에 매입 새 글2001.02.24.29873
RELOAD WRITE





    사이트명 : 코비스 | 회사명 : (주)아사달 | 대표이사 : 서창녕, 심재춘 | 대표전화 : 070-7510-3007 | 팩스번호 : 02-2026-2008
    사업자등록번호 : 206-81-24351 | 법인등록번호 : 110111-1940504 | 통신판매업신고 : 제18-890호 | 벤처확인번호 : 051134532200563
    (우편번호 : 153-803) 서울특별시 금천구 가산동 371-28번지 우림라이온스밸리 A동 8층 (주)아사달
    Copyright ⓒ kobis.net All rights Reserved.
    인터넷 익스플로어 구글 크롬 모질라 파이어폭스
    애플 사파리 오페라 넷스케이프
    맨위로