• 목록
  • 아래로
  • 위로
  • 8
  • 마스터
  • 조회 수 453

안녕하세요.

 

최근 워드프레스의 플러그인의 취약점을 통해 사이트가 해킹 당했고, 그리고 인해 우리가 DOS의 공격자가 되어 다른 사이트를 본의아니게 해킹을 시도한 흔적을 발견하였습니다.

문제가 되었던 플러그인은 wp file manager 라는 플러그인( https://ko.wordpress.org/plugins/wp-file-manager/ )이고 이 플러그인은 파일을 자유롭게 쉽게 업로드 할 수 있는 웹 FTP 같은 프로그램입니다.

해당 플러그인의 취약점을 통해 DOS 공격을 하는 파일이 업로드 되었으며, 그로인해 다른 플러그인 사이트를 해킹시도하는 프로세스를 생성하고 그 공격을 하였습니다. 공격방법은 brute force 방법인 무차별 문자 대입을 통해 해킹하는 방식입니다.

플러그인 제작자도 그 취약점을 발견했는지, 최근 패치를 업로드 하였습니다.

 

워드프레스 사용하시는 분들은 wp file manager를 사용하는 경우 꼭 최근버전으로 업데이트를 해주시거나 굳이 사용을 안하는 경우 삭제해주시기 바라며 각종 워드프레스의 플러그인 업데이트를 꾸준히 해주시기 바랍니다.

 

감사합니다.

 

    랩퍼투혼님 랩퍼투혼 포함 1명이 추천

    추천인 1

    작성자
    마스터 120 Lv. Max Level

    Study For Us HOSTING 마스터

     

    댓글 8

    1등 제르엘
    profile image

    괴담수사대 공격 사건이 이 취약점 때문에 일어난 건가요 ㄷㄷㄷ 그 플러그인을 이용하지 않아서 다행이네요...

    +) 로그인 화면에 추가된 캡챠도 이것 때문인가요?

    comment menu
    2020.09.22. 13:44

    신고

    "제르엘님의 댓글"

    이 댓글을 신고 하시겠습니까?

    마스터 작성자 → 제르엘
    profile image
    네. 그렇습니다.
    일단 워드프레스 계정이 탈취된게 먼저인것 같은데 그건 보안 업데이트로 해결이 가능합니다.
    로그인 화면의 캡챠는 여기 말씀하는 건가요?
    comment menu
    2020.09.22. 14:30

    신고

    "마스터님의 댓글"

    이 댓글을 신고 하시겠습니까?

    제르엘 → 마스터
    profile image
    그나마 보안 업데이트로 해결할 수 있다니 다행입니다.

    +) 네. 여기 로그인 화면에 캡챠가 생겼더라고요. 딱히 안 하고 넘어가도 로그인 되기는 했습니다만...
    comment menu
    2020.09.22. 14:34

    신고

    "제르엘님의 댓글"

    이 댓글을 신고 하시겠습니까?

    마스터 작성자 → 제르엘
    profile image
    자동로그인이라 몰랐네요.
    이 사태가 일어나기전에 라이믹스를 업데이트 하였는데 그 때 생겼나보네요.
    comment menu
    2020.09.22. 14:38

    신고

    "마스터님의 댓글"

    이 댓글을 신고 하시겠습니까?

    2등 라엘
    profile image
    언제나 수고해주셔서 감사합니다!
    comment menu
    2020.09.22. 15:45

    신고

    "라엘님의 댓글"

    이 댓글을 신고 하시겠습니까?

    3등 국내산라이츄
    profile image
    글꼴때문에 설치한 플러그인이 해킹 툴이 될거라곤 상상도 못했습니다. 플러그인 없이는 woff파일을 올릴 수 없어서 설치한건데...
    comment menu
    2020.09.22. 20:34

    신고

    "국내산라이츄님의 댓글"

    이 댓글을 신고 하시겠습니까?

    슬기
    profile image
    이래서 보안이슈 발견되면 업데이트가 나오면 바로바로 업데이트 해야될꺼같아요...
    comment menu
    2020.09.22. 23:57

    신고

    "슬기님의 댓글"

    이 댓글을 신고 하시겠습니까?

    짐농
    profile image
    플러그인 이름만 봐도 공격당하기 쉬울 것 같이 생겼네요.ㄷㄷ
    comment menu
    2020.09.29. 19:15

    신고

    "짐농님의 댓글"

    이 댓글을 신고 하시겠습니까?

    권한이 없습니다.
    번호 분류 제목 날짜
    공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 24.02.11.17:21
    공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 23.01.14.02:23
    289 호스팅 2021년 1월 15일 접속 불가 문제 분석 결과 4 21.01.15.21:46
    288 호스팅 현재 프록시 서버에 문제가 있습니다. 3 21.01.15.20:13
    287 호스팅 미디어 위키를 CLI로 업데이트 하는 분들은 반드시 읽어주세요. 1 21.01.12.01:21
    286 호스팅 [완료] 주말 동안 세린 서버의 백원 지원이 중지됩니다. 4 21.01.08.15:45
    285 호스팅 서버의 백업 정책이 원래대로 변경됩니다. 3 21.01.06.14:14
    284 커뮤니티 소셜로그인이 불가능 합니다. 3 21.01.02.14:14
    283 호스팅 [작업 완료] PHP 안정화 작업 안내 3 20.12.10.14:56
    282 호스팅 [작업완료] 시스템 업데이트 안내 1 20.12.08.13:55
    281 호스팅 [중요] 프록시 서버 시스템 정비 안내 (작업 완료) 9 20.11.20.23:51
    280 호스팅 세린 서버의 백업 정책이 변경됩니다. 1 20.11.13.01:53
    279 호스팅 오늘 새벽 1~2 시 사이에 접속이 불가능 했었습니다. 3 20.11.06.11:06
    278 호스팅 [완료] 서버의 백업 문제로 인해 임시로 호스팅 정책이 바뀝니다. 6 20.10.31.23:24
    277 호스팅 서버 패널에서 일부 사이트의 백업기능이 작동하지 않습니다. 6 20.10.22.02:55
    276 호스팅 [작업 완료] 서버 패널 업데이트 안내 4 20.10.18.01:01
    275 커뮤니티 로그인시와 비밀번호 찾기시에 캡챠를 제거하였습니다. 5 20.10.18.00:28
    274 호스팅 [해결완료] 웹서버의 세팅 문제로 접속이 불가능하였습니다. 2 20.10.13.23:28
    273 커뮤니티 추석당일 출석시 보너스 포인트를 드립니다. 3 20.09.30.23:59
    272 호스팅 [해결완료]서버에서 메일 서비스가 이용 불가능합니다. 20.09.29.19:13
    271 호스팅 [해결완료] 2020년 09월 25일 20시 30분경 접속 문제 3 20.09.25.21:38
    호스팅 워드프레스 사용자의 각별한 주의가 필요합니다. 8 20.09.22.11:20