국내에서 가장 많이 사용하고 있는 공개 웹 게시판 ‘제로보드’의 취약점이 또 발생, 국내 보안업체를 통해 처음으로 발견됐다.

네트워크 정보보호기업 윈스테크넷(대표 김대연 www.wins21.com)은 지난 13일 최신버전인 제로보드 4.1 pl8과 이전 버전에 모두 해당되는 취약점을 처음으로 발견해 국내외 관련 기관에 보고했다고 밝혔다.

이번 취약점은 지난 3월 한국정보보호진흥원 인터넷침해사고대응지원센터에서 발표한 제로보드 4.1 pl7 및 그 이전 버전의 취약점에 이어 2개월여 만에 발생, 해커가 제로보드 웹 게시판 이용자의 홈페이지를 변조하거나 시스템 제어 권한을 획득할 수 있다.

특히 이 공격에 취약한 시스템의 경우, 이미지와 텍스트 파일, 워드 및 한글파일 등 어떠한 파일 형태라도 업로드를 허용하면 해커가 공격대상 시스템의 제어권을 획득할 수 있어 제로보드를 게시판으로 이용하는 사용자들의 각별한 주의가 요구된다.

윈스테크넷 CERT의 손동식 팀장은 “제로보드 사용자라면 누구나 이 취약점에 노출되기 때문에 보안제품에 차단 패턴을 적용하거나 보안버그 패치를 설치해야 홈페이지 변조 및 시스템 제어 권한 실추 등의 피해를 막을 수 있다”고 밝혔다.

관련정보 및 분석보고서는 윈스테크넷의 위협예경보서비스 ‘시큐어캐스트’ 사이트(securecast.wins21.com)에서 확인할 수 있다. ⓢ

-------------------->
사실 보안이란 것이 어떤 제품, 어떤 솔루션이 취약하다라는 말보다는 누구나 많이 쓰는 것을 노리는 경향이 있다보니 이런 저런 사고들도 많은가 봅니다...

Writer profile
author image
링블로그 주인장 그만입니다. 그만에 대한 설명은 http://ringblog.net/notice/1237 공지글을 참고하세요. 제 글은 CC가 적용된 글로 출처를 표기하시고 원문을 훼손하지 않은 상태로 퍼가셔도 됩니다. 다만 글은 이후에 계속 수정될 수 있습니다.

"SpotNews" 카테고리의 다른 글

2006/06/13 10:14 2006/06/13 10:14

TRACKBACK :: http://ringblog.net/trackback/397

댓글을 달아 주세요

  1. CN  수정/삭제  댓글쓰기

    제로보드는 오랫동안 패치가 없었고 그 동안 한국 개발자는 보안 문제를 함구하여 왔습니다. 제 주변에도 제로보드의 보안 결함을 발견하고 제로보드 측에 제보한 개발자가 몇몇 보였습니다. 그들은 언젠가 고쳐지겠지라고 생각하며 그것을 공개하지 않고 있었습니다. 그것을 공개하면 싸구려 크래커까지 제로보드를 노릴 것이라고 생각했기 떄문입니다. 제로보드 클래식 (앞으로 나올 5와 구별하기 위해 이렇게 부르겠습니다.) 는 희망이 없습니다.

    2006/06/13 13:54
    • 그만  수정/삭제

      제로보드를 너무 오래전에 사용해 봐서..^^ 정확하게 기억이 나진 않지만.. 인터넷에 올려지는 대부분의 소프트웨어가 완전무결하진 않겠지만 사용자 입장에서는 늘 골치아프죠.
      얼마전 우연찮게 구글에서 검색을 하다가 암호가 걸려서 다른 사람이 읽지 못하게 한 게시물을 그대로 읽을 수 있는 상황을 발견하고는 깜짝 놀랐습니다.. 이 게시판은 '상담 게시판'으로 매우 사적인 내용이 담겨 있었거든요.. 보안. 이제 남의 문제가 아닙니다..

      2006/06/13 15:12

BLOG main image
링블로그-그만의 아이디어
세상 모든 블로그가 즐겁게 하나로 엮이는 세상을 위해. 링블로그-그만의 아이디어 V0.8
by 그만
링블로그 운영자의 다짐
  • 7381100
  • 14051851
textcubeget rss

카테고리

전체 (1873)
News Ring (639)
Column Ring (252)
Ring Idea (970)
Ring Blog Net (8)
Scrap BOX(blinded) (0)

달력

«   2012/02   »
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29      
http://file.tattermedia.com/media/image/plugin/tnm_badge_white.gif

링블로그-그만의 아이디어

그만's Blog is powered by TEXTCUBE / Supported by TNM
Copyright by 그만 [ http://www.ringblog.net ]. All rights reserved.