인터넷침해사고 예경보 단계 '주의경보' 해제

보안공지

인터넷침해사고 예경보 단계 '주의경보' 해제

PHP 및 웹 게시판 취약점 등을 이용한 대규모 홈페이지변조가 발생함에 따라 "주의" 경보를 발령한 바(05.1.7) 있으나, 웹 변조 피해가 지속 감소함에 따라 「인터넷침해사고 경보 단계」를  05년 2월 1일 12시 부로 "주의경보" 단계 에서 "정상" 단계로 하향 조정 합니다.

※ 그러나, 아래와 같은 취약한 웹 사이트를 운영중인 서버 관리자 및 홈페이지 관리자께서는 반드시 해당 보안패치를 적용 하시기 바랍니다.


해당 웹 사이트

o PHP 4.3.10, 5.0.3 이전 버전
o 제로보드 4.1 pl5을 포함한 이전버전
o 그누보드 3.41 이전버전
o phpBB 2.0.11 이전버전
o KorWeblog 1.6.2-cvs 및 이전 버전


참조사이트

o KrCERT 보안권고문 : 홈페이지 대량 변조 발생에 따른 ‘주의’ 경보발령
o 사고노트 : PHP 웹 게시판 관련 침해사고 분석 및 보안대책

 

0 변경된 사항