KISA, 아파치 수트럿츠2 보안 취약점 이용 신종 해킹 주의보

2013-11-15 18:06
  • 글자크기 설정
아주경제 장윤정 기자 = 한국인터넷진흥원은 최근 취약한 버전의 아파치 스트럿츠2(Apache Struts2) 프레임워크를 사용해 제작된 홈페이지를 대상으로 해킹을 시도하는 사례가 발견돼, 홈페이지 관리자의 각별한 주의가 필요하다고 15일 당부했다.

해당 보안 취약점은 지난 7월에 알려져, KISA에서 보안패치 할 것을 공지한 바 있다. 그러나 최근 들어 보안패치를 하지 않은 홈페이지를 대상으로 보안장비를 우회하는 신종 공격시도가 발견됐다.

패턴 기반으로 위협을 탐지하는 보안장비(웹 방화벽 등)을 통해서는 이러한 공격을 탐지하지 못 할 수 있으므로, 반드시 최신 버전(Apache Struts2 2.3.15.3)으로 보안패치를 적용해야 한다.

보다 자세한 내용은 KrCERT의 보안공지를 참조하면 된다.
http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=2447

 

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
공유하기
닫기
기사 이미지 확대 보기
닫기
언어선택
  • 중국어
  • 영어
  • 일본어
  • 베트남어
닫기