본문 바로가기
News

교육서비스 플랫폼 '런피아'가 해커에 의해 유튜브 해킹 과정을 공개 당하다. (feat. 워드프레스 취약점)

by 모닝위즈 2024. 1. 23.
반응형

https://m.boannews.com/html/detail.html?idx=125943

 

교육서비스 플랫폼 런피아, 웹사이트 해킹... 해커, 유튜브에 해킹 과정 공개

국내 교육서비스 플랫폼 런피아(learnpia)의 웹사이트가 위·변조(디페이스 해킹)된 정황이 포착됐다. 특히 이번 공격은 해당 웹사이트의 워드프레스 취약점을 악용한 공격으로 추정돼 취약점 조

m.boannews.com

 

워드프레스 플러그인 취약점을 악용해 공격헀다고 유튜브에서 공개.

 

 'Clipboard Images' 이라는 워드프레스의 플러그인의 취약점을 통하여 웹쉘(webshell)을 업로드에 성공하였음.

 

이미 웹쉘이 올라갔다면 뭐 서버는 끝난거지..

 

서버에서 명령 실행 권한을 획득 후 DB 덤프, 악성코드 유포 시도 등 더욱 위험한 공격도 가능하다.

 

 

"워드프레스 플러그인에서 많은 취약점이 발생하고 있는 만큼 WAF, IPS 등 보안장비를 이용한 패턴 탐지, 플러그인을 포함한 최신 버전의 패치 적용 등 보안관리가 매우 중요하다." 라고 해커가 당부를 하였다

 

사실.. 이미 워드프레스는 오래전 세계적으로 활성화된 만큼 유명한 프레임웤이다.

하지만, 그만큼 보안 위협을 받아온지 오래되었고, 플러그인은 통한 보안취약점은 항상 있었다..

 

https://firstsiteguide.com/ko/hacked-dangerous-vulnerable-wordpress-plugins/

 

해킹되고 위험한 WordPress 플러그인 목록

사이트를 보호하기 위해 설치해서는 안 되는 알려진 보안 취약점이 있는 해킹되고 위험하며 취약한 WordPress 플러그인의 일일 업데이트 목록입니다.

firstsiteguide.com

* 물론, 플러그인 (라이브러리) 모듈을 통한 취약점 공격은 워드프레스뿐만의 문제가 아니다.

  워드프레스에 대한 색안경을 끼지는 않았으면 함.

 

폭스바겐이 아니라 워드프레스입니다.

댓글