인포섹, 익스프레스 엔진 XSS 취약점 발견

기자정보, 기사등록일
입력 2012-11-28 13:05
    도구모음
  • 글자크기 설정
아주경제 권석림 기자= 인포섹은 국내 PHP기반의 공개 웹 게시판인 익스프레스 엔진에서 XSS(Cross-Site Scripting) 취약점을 발견했다고 28일 밝혔다.

발견된 XSS취약점은 악의적인 스크립트가 특정 경로에서 실행 되면서 사용자의 쿠키값 탈취 및 공격자가 만들어 놓은 홈페이지로 유도하여 추가적인 악성코드를 실행시킬 수 있다.

영향을 받는 소프트웨어는 익스프레스 엔진 1.5.3.3 및 이전 버전으로 취약한 버전을 사용하고 있을 경우, XSS를 통해 개인 정보 유출 및 좀비PC가 되는 등의 피해를 입을 수 있다

이에 따라 기존 익스프레스 엔진(1.5.3.3 및 이전) 사용자는 긴급 업데이트가 적용된 상위 버전(1.5.3.4) 으로 업그레이드 하고, 익스프레스 엔진을 새로 설치하는 사용자의 경우 반드시 보안패치가 적용된 최신버전을 설치해야 한다.

해당 취약점은 패치 권고문이 배포된 상태로 관련 홈페이지(www.xpressengine.com/blog/textyle/21351939) 또는 인터넷침해사고대응센터(www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=1643)에서 다운로드 가능하며 전화 국번 없이 118을 통해서도 관련 안내를 받을 수 있다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기