본문 바로가기

    ADVERTISEMENT

    윈스테크넷, 그누보드 보안취약점 발견

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    국내 유명 공개 웹 애플리케이션 게시판인 그누보드(Gnuboard)에서 XSS 취약점이 발견돼 사용자의 주의가 요구됩니다. 정보보안 전문기업 윈스테크넷은 5일 그누보드 4.36.13 이하 버전에서 악성코드 유포 및 공격이 가능한 XSS(Cross Site Script)취약점을 발견했다며 주의를 당부했습니다. 윈스테크넷 침해사고분석대응조직인 WSEC은 이 취약점을 조기에 발견해 KRCERT(한국정보보호진흥원 인터넷침해대응센터)를 통해 그누보드 배포 사이트인 ㈜에스아이알소프트에 관련 정보를 제공했다고 밝혔습니다. 특히 XSS 공격은 SQL Injection 공격과 함께 가장 위험성이 높은 취약점으로 국제웹보안표준기구 OWASP에서 경고하는 10대 웹 보안취약점에서 수위를 차지하고 있습니다. 이 취약점에 노출 될 경우 공격자가 필터링 정책을 우회하는 악의적인 스크립트를 업로드해 웹 페이지를 열람하는 사용자 브라우져에서 임의의 코드가 실행되도록 공격할 수 있으며, 악성코드 유포 및 사용자 세션 정보 탈취 등의 피해가 우려된다고 회사측은 밝혔습니다. 윈스테크넷은 해당 취약점에 대한 보안 패치가 적용 된 그누보드 4.36.14 버전 또는 이상 버전으로 패치작업을 수행하거나, conv_content() 함수의 필터링 정책을 수정(오류 해결)하는 방법으로 취약점을 해결할 수 있다고 설명했습니다. ▲ XSS(Cross Site Script)는 악의적인 스크립트가 웹 페이지를 열람하는 사용자 브라우져에서 실행되도록 허용하는 취약점이다. ▲ SQL Injection: 웹 클라이언트의 반환 메시지를 이용하여 불법 인증 및 정보를 유출하는 공격으로, 웹 응용 프로그램에 강제로 구조화 조회 언어(SQL) 구문을 삽입하여 내부 데이터베이스(DB) 서버의 데이터를 유출 및 변조하고 관리자 인증을 우회할 수 있는 취약점 공격기법이다. 한창율기자 crh2090@wowtv.co.kr 한국경제TV 핫뉴스 ㆍ미인대회 우승자들도 구직때문에 `전전긍긍` ㆍ샤키라 아들 밀란, 얼굴 첫 공개…100만명이 `좋아요` ㆍ`우주에서 손씻는 법` 영상 눈길 ㆍ원빈 벽키스 동영상, 로맨틱한 눈빛에 보는 사람이 더 설레~ ㆍ이시영 이광수 급소가격, 체중 실은 공격에 “말로 하긴 좀… 고통” ⓒ 한국경제TV, 무단 전재 및 재배포 금지 한창율기자 crh2090@wowtv.co.kr

    ADVERTISEMENT

    1. 1

      "손주 만지던 할머니가 로봇이었다니…" 첫 등장에 '대충격' [차이나 워치]

      올해 중국 중앙방송(CCTV) 춘제 특집 갈라쇼인 춘완은 휴머노이드(인간형) 로봇이 장악했다. 역대 가장 많은 로봇이 무대에 등장했을 뿐만 아니라 기술력·일상 침투력 측면에서도 '중국의 로봇 굴기...

    2. 2

      요즘 누가 예금하나…증시 초호황에 은행들 "10% 이자 드려요"

      전례없는 증시 초호황에 올해도 코스피200 지수를 추종하는 지수연동예금(ELD)이 은행권에서 쏟아지고 있다. 은행들은 최고 연 10%대 금리를 내세워 ‘예테크’(예금+재테크)족 공략에 한창이다....

    3. 3

      'MZ 필수코스' 너도나도 뛰어들더니…"장사 접어요" 눈물

      '인생네컷'으로 대표되는 즉석 사진관의 매출이 3000억원을 넘어선 가운데 폐업 건수는 4년 새 3.5배로 늘어난 것으로 나타났다. 창업 진입 장벽이 낮아 점포가 빠르게 늘었지만 경쟁이 심화하면서 문을...

    ADVERTISEMENT

    ADVERTISEMENT