홈
|
로그인
|
마이페이지
|
회사소개
|
고객센터
|
사이트맵
|
리셀러제휴
|
솔루션
웹호스팅
리눅스(PHP)
윈도우(ASP)
루비단독호스팅
JSP단독호스팅
맞춤단독호스팅
무제한트래픽
리셀러호스팅
리눅스(PHP)
단독리셀러호스팅
스페셜호스팅I
홈페이지빌더
웹메일호스팅
메일링호스팅
웹장애알림호스팅
서버모니터링
파일호스팅
파일호스팅(미국)
리눅스(미국)
스페셜호스팅II
무정지호스팅
무제한트래픽
에이전시호스팅
맞춤단독호스팅
원격백업호스팅
이미지호스팅
동영상호스팅
무제한(Player제공)
스트리밍(Player제공)
강좌용홈페이지제공
ucc(자동인코딩)
FLASH(flv/f4v)
윈도우(wmv/wma)
스마트폰(MP4)
HTML5 스트리밍
생방송(글로벌 CDN)
VOD(글로벌 CDN)
캡쳐/녹화 차단
웹 플레이어 서비스
앱 플레이어 서비스
서버호스팅
서버판매
렌탈호스팅
코로케이션-전용
코로케이션-종량
코로케이션-충전
맞춤서버호스팅
개발자서버호스팅
부가서비스
도메인
도메인등록
도메인연장/복구
도메인기관이전
도메인부가서비스
부가서비스
보안서버구축
취약점분석
로그분석
로드밸런싱
스팸메일차단
솔루션
코리아호스팅
ns1.koreahosting.org
211.39.130.6
ns2.koreahosting.org
211.39.130.7
근무시간외에 문의사항은
아래의
1:1 상담문의
를
이용하시기 바랍니다.
작성일 : 2006-12-06 조회 : 561372
제로보드 파일업로드 취약점 패치 권고
□ 개요
o 국내 PHP 기반 공개 웹 게시판 제로보드의 파일업로드 보안 취약점에 대한 패치가
발표됨[1]
o 낮은 버전 및 패치파일을 적용하지 않은 제로보드 사용으로 인한, 홈페이지 변조
사고가 발생할 수 있음으로 사용자의 주의 및 패치가 권고됨
□ 해당시스템
o 제로보드 4.1 pl8 및 이전버전
□ 설명
o 해당 취약점은 제로보드에서 공격자가 .htaccess 등과 같은 환경설정 파일을 업로드할
수 있는 취약점임
o 해당 취약점은 제로보드의 write_ok.php 파일에서 특정파일의 업로드를 필터링하는
부분이 취약하여 발생함
□ 해결방안
o 제로보드를 처음 사용하는 경우
- 다운로드 받은 4.1 pl8 설치 파일들 중에서 참고사이트[2]를 참고하여
패치파일(write_ok.php)을 다운받아서 교체하여 사용
o 제로보드를 사용중인 경우
- 참고사이트[2]를 참고하여 취약한파일(write_ok.php)을 수정사용하거나 다운받아서
교체하여 사용
□ 참고사이트
[1] http://www.nzeo.com/bbs/zboard.php?id=main_notice&no=193
[2] http://www.nzeo.com/bbs/zboard.php?id=cgi_download2&no=54
자료출처 : 인터넷침해사고대응센터
================================================================================
코리아 호스팅에서는 위의 취약점 패치와 관련하여
패치일 이후 자동으로 제공되는 제로보드4.1.8 버전에대해서
패치가 완료가 되었으며 고객님께서는 별도의 수정이나 패치작업을
하지 않으셔도 됩니다 이점 참고하시기 바랍니다.
리셀러접속
관리자접속
MYSQL접속
웹메일접속
웹 FTP접속
호스팅문의
도메인문의
입금자확인
서비스차별성
사용자메뉴얼