국내에서 가장 많이 사용하고 있는 공개 웹 게시판 ‘제로보드’의 취약점이 또 발견돼 주의가 요구된다.
윈스테크넷(대표 김대연 http://www.wins21.com)은 13일 최신 버전인 ‘제로보드 4.1 pl8’과 이전 버전에 모두 해당되는 취약점을 발견하고 사용자들의 주의를 요구했다.
이번 취약점은 지난 3월 한국정보보호진흥원 인터넷침해사고대응지원센터에서 발표한 제로보드 4.1 pl7 및 그 이전 버전의 취약점에 이어 2개월여 만에 발생, 해커가 제로보드 웹 게시판 이용자의 홈페이지를 변조하거나 시스템 제어 권한을 획득할 수 있도록 한다.
이 공격에 취약한 시스템은 이미지와 텍스트 파일, 워드, 한글파일 등 어떠한 파일 형태라도 업로드를 허용하면 해커가 공격대상 시스템의 제어권을 획득할 수 있다.
윈스테크넷은 침해사고분석대응조직인 윈스CRET를 통해 이 취약점을 조기 발견, 제로보드 배포 사이트인 NZEO.COM과 한국정보보호진흥원 침해사고대응지원센터, 해외 유명 보안사이트인 시큐리티포커스와 시큐니아 등에 관련 정보를 제공했다.
손동식 윈스테크넷 CRET팀장은 “제로보드 사용자라면 누구나 이 취약점에 노출되기 때문에 보안제품에 차단 패턴을 적용하거나 보안버그 패치를 설치해야 홈페이지 변조 및 시스템 제어 권한 실추 등의 피해를 막을 수 있다”고 밝혔다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
빅테크 AI, 먹통 돼도 보상규정 없다
-
2
휴머노이드 시대 점 찍은 골드만삭스 "2035년 648만대, 시장 3배 판 커진다"
-
3
오라클, 2만명 감원 이어 또다시 해고…AI 투자·활용 여파
-
4
AI 3대 기업 CEO “개발 속도 늦춰야”…오픈AI는 상장 연기
-
5
[민선 9기, 새 4년을 묻다]이상일 용인시장 “반도체·교통망 속도…150만 도시 기반 구축”
-
6
[뉴스줌인] 통제 이탈·자기개선까지…AI 위협 고도화에 빅테크도 '브레이크'
-
7
[이슈플러스] AGI 향해 질주하는 AI…속도조절론 속 한국 해법은 '안전한 가속'
-
8
심텍 “AI 수요 대응, 중요 자재 장기공급계약 체결…공급망 강화”
-
9
서울 시내버스 16일 멈춘다…시민 10명 중 8명 파업 반대
-
10
'AI 감속론'에 美 좌·우 진영 한목소리…“이대로 두면 파국”
브랜드 뉴스룸
×











