제 목 |
국내 공개 웹 게시판(익스프레스엔진) 보안 업데이트 권고 | ||
위험 Level |
FATAL(Severity-1) |
침해사고 Severity 1,2를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
|
CRITICAL(Severity-2) |
침해사고 Severity 2,3을 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
||
MINOR(Severity-3) |
침해사고 Severity 4를 유발할 수 있는 취약점, 웜, 바이러스 경보 등의 보안정보 |
| |
WARNING(Severity-4) |
침해사고 Severity에는 영향을 미치지 않으나 보안수준 향상을 위해 필요한 바이러스, 웜 등의 보안정보 |
||
상 세 내 용 | |||
개 요 |
o 국내 PHP기반의 공개 웹 게시판인 익스프레스엔진에서 웹쉘코드 삽입 취약점이 발견됨 | ||
영 향 |
|||
증 상 |
|||
영향 시스템 |
o 영향받는 소프트웨어 | ||
관련 취약점 |
|||
권고사항 |
o 기존 익스프레스 엔진 사용자는 업데이트가 적용된 상위 버전으로 업그레이드 [1] | ||
참고 Site |
|||
기 타 |
□ 용어 정리 |
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
국내 공개 웹 게시판(그누보드) 보안 업데이트 권고 (0) | 2012.11.02 |
---|---|
2012년 10월 MS 정기 보안업데이트 권고 (0) | 2012.10.10 |
2012년 9월 MS 정기 보안업데이트 권고 (0) | 2012.09.13 |
이호스트IDC,국내 공개 웹게시판(익스프레스엔진) XSS, 웹쉘삽입 취약점 보안 업데이트 권고 (0) | 2012.09.06 |
2012년 7월 Oracle Critical Patch Update 권고 (0) | 2012.07.19 |