한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이
2009년 2월에 발표된 취약점 공지입니다. 서둘러 패치하세요~



□ 개요
  o 제로보드, 그누보드, GR보드, GR블로그 등 php를 이용하는 게시판 프로그램의 취약점이
    다수 발견됨
  o 최근 해당 php 관련 취약점을 이용한 홈페이지 변조 및 원격 실행 위협이 예상됨에 따라,
    사용자의 주의 및 신속한 패치가 필요함

□ 영향
  o 원격의 사용자가 시스템 내의 임의의 파일 읽기, php 명령실행이 가능하며, 이를 이용한
    웹 변조, 원격 실행 등이 발생할 수 있음

□ 해당시스템
  o 제로보드 4p18 이전버전
  o 그누보드 4.31 .03 이전버전
  o SIRINI.NET GR Blog 1.1.4 이전버전
  o SIRINI.NET GR Board 1.8 이전버전

□ 설명
  o 원격의 사용자가 시스템 내의 임의의 파일을 읽거나, 임의의 php 코드를 실행하는 것이
    가능하여 이를 통한 홈페이지 변조 등의 해킹이 발생할 수 있음

□ 해결방안
  o 제로보드 최신버전(4 p19) 업그레이드 및 패치 적용
    - http://www.zeroboard.com/zb4_download/17727425
  o GR보드 최신버전(1.8.1) 업그레이드 및 패치 적용
    - http://sirini.net/grboard/board.php?id=notice&articleNo=387&page=1
  o GR블로그 최신버전(1.1.4 pl9) 업그레이드 및 패치 적용
    - http://sirini.net/grboard/board.php?id=notice&articleNo=386&page=1
  o 그누보드 최신버전(3.31.04) 업그레이드 및 패치 적용
    - http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=4215
  o PHP 최신 프로그램 업그레이드
    - http://www.php.net/downloads.php



자료출처 : 인터넷침해사고대응지원센터(www.krcert.or.kr)
조회 수 :
5829
등록일 :
2009.02.25
11:07:34 (*.74.175.5)
엮인글 :
http://hosting.digimoon.net/board/20315/213/trackback
게시글 주소 :
http://hosting.digimoon.net/board/20315
List of Articles
번호 제목 글쓴이 날짜 조회 수
122 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2009-12-26 7535
121 12월 23일 삭제 계정 명단입니다 [1] [레벨:15]id: 디지문디지문 2009-12-23 5233
120 <완료>서버 CPU 업그레이드 공지입니다. [9] [레벨:15]id: 디지문디지문 2009-12-17 3914
119 12월 9~11일 2박 3일간 기술지원 중단 안내 [1] [레벨:15]id: 디지문디지문 2009-12-08 3761
118 디지문호스팅이 어느덧 3살이 되었습니다. [12] [레벨:15]id: 디지문디지문 2009-10-19 5847
117 09년 08월 30일 회수 계정 명단입니다 [8] [레벨:15]id: 디지문디지문 2009-08-30 6446
116 09년 08월 24일 회수 계정 명단입니다 [2] [레벨:15]id: 디지문디지문 2009-08-24 5534
115 2G 이상 용량 쓰는 계정은 일일 주기 백업 대상에서 제외합니다 [2] [1] [레벨:15]id: 디지문디지문 2009-06-25 25048
114 음냐... 간만에 DDOS 공격 받았습니다 [13] imagefile [레벨:15]id: 디지문디지문 2009-06-13 9924
113 SSH/ SFTP 서비스 시작합니다 [4] imagefile [레벨:15]id: 디지문디지문 2009-06-05 27540
112 15일 22시경 40분 이상 접속 장애 있었습니다 [1] [레벨:15]id: 디지문디지문 2009-05-15 3859
111 FTP 서비스 다시 시작합니다 [1] [레벨:15]id: 디지문디지문 2009-05-10 5841
110 <작업완료>하드웨어 업그레이드 공지 [4] [레벨:15]id: 디지문디지문 2009-04-29 3833
109 소소한 하드웨어 업그레이드 예정 [3] [레벨:15]id: 디지문디지문 2009-04-23 3821
108 웹메일을 Squirrelmail로 원복합니다 [2] [레벨:15]id: 디지문디지문 2009-04-22 7145
107 ☎☎☎☎☎ 계정 정리 예고~ ☎☎☎☎☎ [레벨:15]id: 디지문디지문 2009-04-07 3819
» 국내 공개 웹 게시판 보안 업데이트 공지 [레벨:15]id: 디지문디지문 2009-02-25 5829
105 메일 서비스 많은 이용 바랍니다 [1] [레벨:15]id: 디지문디지문 2009-02-21 3800
104 웹메일 프로그램 교체하였습니다. [2] imagefile [레벨:15]id: 디지문디지문 2009-02-20 9017
103 <완료>조만간 메일서버 프로그램 교체가 있을 예정입니다 [6] [레벨:15]id: 디지문디지문 2009-02-15 3929
102 Btool 사용하시는 입주자 분들 필독 바랍니다 [3] [레벨:15]id: 디지문디지문 2008-12-29 4086
101 12/13 ~ 12/15 2박 3일 간 기술지원 불가 공지 [3] [레벨:15]id: 디지문디지문 2008-12-12 3787
100 <필독 공지>FTPS (FTP-SSL) 지원 시작하였습니다 [19] imagefile [레벨:15]id: 디지문디지문 2008-11-09 34819
99 리눅스 커널 수준의 보안 설정을 조금 강화했습니다. [3] [레벨:15]id: 디지문디지문 2008-11-01 5930
98 디지문 호스팅이 첫 돌을 맞이하였습니다. [11] [레벨:15]id: 디지문디지문 2008-10-19 6578
97 PHP 5.2.6 업그레이드 후 에러나시는 분들 필독 [5] [레벨:15]id: 디지문디지문 2008-10-14 4844
96 PHP 4.4.8 -> 5.2.6 업그레이드하였습니다 [2] [레벨:15]id: 디지문디지문 2008-10-10 4125
95 SSL 보안서버 구현하였습니다 [9] imagefile [레벨:15]id: 디지문디지문 2008-10-05 9208
94 3일 23시 30분 경 서버 공격 있었습니다 [6] [레벨:15]id: 디지문디지문 2008-10-04 6326
93 조만간 PHP 5로 업그레이드 하도록 하겠습니다 [3] [레벨:15]id: 디지문디지문 2008-10-03 4271