개요 - 국내 PHP기반의 CMS인 킴스큐에서 웹서버에 웹쉘을 업로드할 수 있는 취약점이 발견됨
- 공격자는 해당 취약점을 악용한 웹셸 업로드를 통해 웹페이지 변조, 개인정보 유출, 시스템 파괴 등의 피해를 유발할 수 있으므로, 웹 관리자의 주의가 요구됨
해당시스템 - 영향받는 소프트웨어
- 킴스큐 1.2.2 (2013-09-30 릴리즈) 및 이전버전
권장방안 - 취약점에 의한 피해를 줄이기 위하여 웹서버 관리자에게 다음과 같은 사항을 권고함
- 웹방화벽 운용
- 해당 취약점 문제가 해결될 때 까지, 타 CMS솔루션 사용
용어 정리 - PHP : 동적인 웹사이트를 위한 서버 측 스크립트 언어
- CMS(Contents Management System) : 웹사이트를 구성하고 있는 다양한 콘텐츠를 효율적으로 관리할 수 있도록 도와주는 시스템
- 웹쉘(Webshell) : php, jsp, asp 등 스크립트 언어로 되어 있으며, 원격에서 웹서버를 제어할 수 있어 다양한 공격 사용될 수 있는 웹서버형 악성코드
문의사항 - 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
기타 - 본 취약점은 Krcert 홈페이지를 통해 김용현님께서 제공해주셨습니다.
|