반응형
https://m.boannews.com/html/detail.html?idx=125943
워드프레스 플러그인 취약점을 악용해 공격헀다고 유튜브에서 공개.
'Clipboard Images' 이라는 워드프레스의 플러그인의 취약점을 통하여 웹쉘(webshell)을 업로드에 성공하였음.
이미 웹쉘이 올라갔다면 뭐 서버는 끝난거지..
서버에서 명령 실행 권한을 획득 후 DB 덤프, 악성코드 유포 시도 등 더욱 위험한 공격도 가능하다.
"워드프레스 플러그인에서 많은 취약점이 발생하고 있는 만큼 WAF, IPS 등 보안장비를 이용한 패턴 탐지, 플러그인을 포함한 최신 버전의 패치 적용 등 보안관리가 매우 중요하다." 라고 해커가 당부를 하였다
사실.. 이미 워드프레스는 오래전 세계적으로 활성화된 만큼 유명한 프레임웤이다.
하지만, 그만큼 보안 위협을 받아온지 오래되었고, 플러그인은 통한 보안취약점은 항상 있었다..
https://firstsiteguide.com/ko/hacked-dangerous-vulnerable-wordpress-plugins/
* 물론, 플러그인 (라이브러리) 모듈을 통한 취약점 공격은 워드프레스뿐만의 문제가 아니다.
워드프레스에 대한 색안경을 끼지는 않았으면 함.
폭스바겐이 아니라 워드프레스입니다.
'News' 카테고리의 다른 글
현재 중국 해커로부터 공격을 받은 사이트와 공격예고를 받은 국방부... (0) | 2024.02.01 |
---|---|
[로그인] 휴면 아이디 해제 안내 (feat. 개인정보유효기간제 삭제) (1) | 2024.01.27 |
인터넷 강의 사이트 `대성마이맥` 해킹, 회원 9만 5,170건.. 개인정보 유출 (1) | 2024.01.22 |
꿈의 직장. 네이버. 직원 절반 구조조정 단행. (0) | 2024.01.18 |
중기·벤처 4000여 곳 사업비 감액 (0) | 2024.01.17 |
댓글