국내 SW 그누보드와 보안 솔루션 2종에서 취약점 발견... 신속한 보안 업데이트 필요
페이지 정보
본문
에스아이알소프트 ‘그누보드’에서 SQL 인젝션 및 파일 업로드 취약점 발견
시큐브 ‘시큐브 토스’, 수산아이앤티 ‘eWalker SSL VPN’에서 RCE·LPE 취약점 발견
패치 완료 후 보안 업데이트 진행 중...각별한 주의 필요
국내 소프트웨어 개발사 에스아이알소프트(이하 SIR)와 보안기업 시큐브, 수산아이앤티의 솔루션에서 보안 취약점이 발견됐다. 각별한 주의와 함께 신속한 보안 업데이트가 요구된다.
소프트웨어 개발사 SIR의 홈페이지용 설치형 인터넷 게시판 프로그램 ‘그누보드’에서 SQL 인젝션 및 파일 업로드 취약점이 발견됐다. SQL 인젝션 취약점은 입력값을 조작해 데이터를 공격 및 탈취할 수 있는 공격으로 각별한 주의가 요구된다.
취약점에 영향을 받는 버전은 그누보드 5.5.16 미만 버전이고, 5.5.16 이상을 사용하면 취약점을 해결할 수 있다. 2005년에 출시한 그누보드 4.x버전은 보안패치 및 지원이 종료된 상태로, 안전한 버전으로 업데이트 후 사용하는 것이 권고된다.
SIR과 한국인터넷진흥원(KISA)이 보안공지를 통해 밝힌 그누보드 점검 조치 및 방안은 다음과 같다. 서버 내 ‘auto_n.php’란 이름의 악성 php 파일 및 기타 악성 파일이 있는지 점검한다. 파일 설치 경로는 다음과 같다.
-/gnuboard4/adm/img/[ttttt, pill, poll 등 임의문자]/auto_n.php
-/adm/mail/img/[ttttt, pill, poll 등 임의문자]/auto_n.php
이후 악성 파일이 있다면 삭제한 후, 그누보드를 5.5.16 이상 버전으로 업데이트하는 것이 권장된다.
...
출처 및 전문: https://www.boannews.com/media/view.asp?idx=129788&kind=&sub_kind=