Home > Àüü±â»ç

½ÃÆÐ³ÎÀÇ ¸®´ª½º¿ë À¥ È£½ºÆÃ µµ±¸ ÆÐŰÁö¿¡¼­ Ãë¾àÁ¡ 3°³ ³ª¿Í

ÀÔ·Â : 2020-11-26 12:04
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
20³â ³Ñ°Ô À¥ È£½ºÆÃ »ê¾÷¿¡ Á¾»çÇÑ ±â¾÷...7õ¸¸ °³ ³Ñ´Â µµ¸ÞÀÎÀÇ ±â¹ÝÀÌ µÅ
ÀÌÁßÀÎÁõ ¿ìȸ Ãë¾àÁ¡ µî ÃÑ ¼¼ °¡Áö À߸øµÈ ºÎºÐ µå·¯³ª...°ø°Ý¿¡ Ȱ¿ëµÇÁö´Â ¾ÊÀº µí


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½ÃÆÐ³Î(cPanel)ÀÌ Áö³­ ÁÖ ¡®½ÃÆÐ³Î ¾Ø À¥È£½ºÆ® ¸Å´ÏÀú(cPanel & WebHost Manager, WHM)¡¯¿¡¼­ ¹ß°ßµÈ 3°¡Áö Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡ Áß Çϳª´Â ÀÌÁßÀÎÁõ ½Ã½ºÅÛÀ» ¿ìȸÇϵµ·Ï ÇØ Áֱ⠶§¹®¿¡ »ó´çÈ÷ À§ÇèÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


¹®Á¦ÀÇ ¡®½ÃÆÐ³Î & WHM¡¯Àº ¸®´ª½º¿ë À¥ È£½ºÆÃ µµ±¸µéÀ» ¸ð¾ÆµÐ ÆÐŰÁö·Î, È£½ºÆÃ ¾÷ü³ª »ç¿ëÀÚ ¸ðµÎ ¿©·¯ °¡Áö À¥ È£½ºÆÃ ¹× °ü¸® ÀÛ¾÷À» ÀÚµ¿À¸·Î ó¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù. ½ÃÆÐ³Î Ãø¿¡ µû¸£¸é ÇöÀç ¡®½ÃÆÐ³Î & WHM¡¯À¸·Î ·±ÄªµÈ µµ¸ÞÀÎÀº 7õ¸¸ °³°¡ ³Ñ´Â´Ù°í ÇÑ´Ù.

°¡Àå ½É°¢ÇÑ ¹®Á¦·Î ²ÅÈ÷°í ÀÖ´Â ÀÌÁßÀÎÁõ ¿ìȸ Ãë¾àÁ¡Àº º¸¾È ¾÷ü µðÁöÅÐ µðÆæ½º(Digital Defense)¿¡¼­ ¹ß°ßÇßÀ¸¸ç, °ø°ÝÀÚµéÀÇ ºê·çÆ®Æ÷½º °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇØ Áشٴ Ư¡À» °¡Áö°í ÀÖ´Ù. ·Î±×ÀÎ Å©¸®µ§¼ÈÀ» È®º¸Ç߰ųª ¾Ë°í ÀÖ´Â °ø°ÝÀÚ¶ó¸é, ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¼öºÐ ³»¿¡ ÀÌÁßÀÎÁõ ½Ã½ºÅÛÀ» ¶Õ¾î³¾ ¼ö ÀÖ´Ù°í ÇÑ´Ù.

ÇÏÁö¸¸ CVSS Á¡¼ö´Â 4.3Á¡À¸·Î ³ôÀº Á¡¼ö¶ó°í º¼ ¼ö´Â ¾ø´Ù. ¡°Å©¸®µ§¼ÈÀ» ¹Ì¸® ¾Ë°í ÀÖ´Â »óÅ¿¡¼­ µÎ ¹øÂ° ÀÎÁõÀ» ¿©·¯ ¹ø ½ÃµµÇØ º¼ ¼ö ÀÖ´Ù´Â °Ô ÀÌ Ãë¾àÁ¡ÀÇ Çٽɡ±À̶ó´Â ½ÃÆÐ³Î ÃøÀº ¡°µÎ ¹øÂ° ÀÎÁõ ¿ä¼ÒÀÇ ´ëÀÔ È½¼ö¿¡ Á¦ÇÑÀ» µÎ¾ú´Ù¡±°í ÆÐÄ¡ ¹æÇâÀ» ¼³¸íÇß´Ù. Ãë¾àÇÑ ¹öÀüÀº 11.92.0.3, 11.90.0.17, 11.86.0.32ÀÎ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

ÀÌ ¹öÀüµé¿¡´Â ¹®Á¦°¡ ´õ ÀÖ´Â °ÍÀ¸·Î ÆÄ¾ÇµÆ´Ù. URL ¸Å°³º¯¼ö ÁÖÀÔÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Ãß°¡·Î ¹ß°ßµÈ °ÍÀÌ´Ù. ÀÌ´Â ´Ù¸¥ ÀÎÅÍÆäÀ̽ºµéÀÇ ÅëÇÕÀÚ¿ø½Äº°ÀÚ(URI)°¡ »ý¼ºµÇ´Â ¹æ½Ä¿¡ ±âÀÎÇÑ´Ù. ¡°URIµéÀ» »ý¼ºÇÒ ¶§ »ç¿ëÀÚ°¡ Á¦°øÇÏ´Â µ¥ÀÌÅ͸¦ URI ¿äû ¸Å°³º¯¼ö¿¡ Æ÷ÇÔ½Ã۴µ¥, ÀÌ ¶§ URI ÀÎÄÚµùÀÌ ¾Æ´Ï¶ó URL ÀÎÄÚµùÀÌ ¹ßµ¿µË´Ï´Ù. Áï, »ç¿ëÀÚ°¡ ¿¹»óÇÑ °Í°ú ´Ù¸¥ °á°ú°¡ ³ª¿Àµµ·Ï À¯µµÇÒ ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±

±× ¿Ü¿¡µµ ¡®ÀÚ°¡ XSS Ãë¾àÁ¡¡¯µµ ¹ß°ßµÆ´Ù. Ãë¾àÁ¡ÀÇ Á¤È®ÇÑ À§Ä¡´Â WHM Æ®·£½ºÆÛ Åø(WHM Transfer Tool) ÀÎÅÍÆäÀ̽º¿´´Ù. ¿À·ù ¸Þ½ÃÁö°¡ Á¦´ë·Î ÀÎÄÚµù µÇÁö ¾Ê¾Æ HTML ÄÚµå ÁÖÀÔÀÌ °¡´ÉÇÑ °æ¿ì°¡ Á¾Á¾ ¹ß»ýÇÏ´Â °ÍÀÌ ¹®Á¦ÀÇ ÇÙ½ÉÀÌ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ °æ¿ì 11.92.0.2 ¹öÀü°ú 11.90.0.17 ¹öÀü¿¡¼­ ¹ß°ßµÆ´Ù.

½ÃÆÐ³ÎÀº ÀÌ Ãë¾àÁ¡µéÀÇ ¼¼ºÎ »çÇ×°ú ÆÐÄ¡¸¦ ÇÔ²² ¹ßÇ¥ÇÏ¸ç ¡°½ÃÆÐ³Î ³»ºÎÀÇ º¸¾È Àü¹®°¡µé°ú ¿ÜºÎ¿¡¼­ µ¶¸³ÀûÀ¸·Î Ȱµ¿ÇÏ´Â ¿¬±¸¿øµéÀÌ ÇÔ²² ¹®Á¦¸¦ ÆÄ¾ÇÇØ ÇØ°áÇß´Ù¡±¸ç ¡°¾ÇÀǸ¦ °¡Áø ÇØÄ¿ ¹× »çÀ̹ö ¹üÁËÀÚµéÀÌ ¸ÕÀú ÆÄ¾ÇÇØ ¾Ç¿ëÇϰí ÀÖ¾ú´Ù°í º¼ ÀÌÀ¯°¡ ÀüÇô ¾ø´Ù¡±°í ÁÖÀåÇϱ⵵ Çß´Ù.

Ãë¾àÁ¡ ¼¼ºÎ ³»¿ëÀº ¿©±â(https://news.cpanel.com/cpanel-tsr-2020-0007-full-disclosure/)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

3ÁÙ ¿ä¾à
1. À¥ È£½ºÆÃ ¹× °ü·Ã µµ±¸ ÆÐŰÁöÀÎ ½ÃÆÐ³Î¿¡¼­ Ãë¾àÁ¡ 3°³ ¹ß°ßµÊ.
2. ÀÌÁßÀÎÁõ ÀåÄ¡¸¦ ÇÇÇØ°¥ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÌ Æ¯È÷ º¸¾È ¾÷°è °ü½ÉÀ» ²ù.
3. ¾ÆÁ÷±îÁö´Â °ø°ÝÀڵ麸´Ù º¸¾È Àü¹®°¡µéÀÌ ¸ÕÀú ¹ß°ßÇØ ÇØ°áÇÑ °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù