728x90
<위 게시판에 올라온 이미지에서 웹쉘 공격 발견. 제보자>
해당 취약점을 발견하고 데일리시큐에 제보한 병무청사이버안전센터(이글루시큐리티) 공인영 씨는 “해당 홈페이지에 게시물을 클릭하자, 병무청사이버안전센터로 웹쉘 공격이 탐지되어 발견하게 됐다”며 “웹쉘 코드가 삽입된 이미지 파일이 업로드된 것이다. 게시판 특정 게시물에 쉘 코드가 삽입된 이미지가 업로드 된 것으로, 타인이 작성한 게시물을 수정한 것으로 보인다. 즉 권한 인증 취약점이 존재하는 것으로 판단되며 쉘 코드가 삽입된 이미지 파일이 업로드 된 것으로 파일 업로드 취약점도 존재한다”고 설명했다.
이러한 공격을 통해 공격자는 서버시스템을 장악할 수 있으며 사용자PC를 공격하는데 악용할 수 있다. 또 해당 사이트를 이용해 악성코드 유포지로 악용할 수도 있어 주의해야 한다.
대응방안에 대해 제보자는 “우선 모든 페이지에서 세션을 검증하도록 설정, 적용해야 하며 인증 값 암호화로 세션변조를 차단해야 한다. 또 파일 업로드는 화이트리스트 방식으로 허용 가능한 목록만 정의하고 나머지는 모두 차단하는 조치를 우선 취해야 한다”고 밝혔다.
가장 적절한 방법은 사이트에 대한 전수검사를 실시해 추후 이러한 취약점이 발생하지 않도록 근본적인 조치를 취하는 것이 안전하다.
데일리시큐는 해당 취약점을 KISA에 전달해 보안조치가 이루어질 수 있도록 할 예정이다.
728x90
'Security_News > 국내보안소식' 카테고리의 다른 글
페이스북에서 ‘급히 돈 빌려달라’ 메시지 받았다면? (0) | 2014.03.24 |
---|---|
지난 4년간 유출된 개인정보 회수해 봤더니.. (0) | 2014.03.24 |
농림 관련 조합 사이트, 1천700여 명 개인정보 무방비 노출 (0) | 2014.03.24 |
하나투어등 여행사 사이트 암호화 취약 개인정보유출 위험 (0) | 2014.03.24 |
주의! 멜론크랙어플 다운 금지 (0) | 2014.03.23 |