[긴급] 제로보드 보안패치 하세요.

anonymous | 2003.03.08
http://linux-sarang.net/board/?p=read&table=plaza&no=310&page=1방금전에 제로보드 홈페이지에 이와 관련된 보안패치파일이 올라온 상태이고
악의를 가진 해커실력자들의 타켓이 될만한 문제점이 노출될 수 있기에
그리고 배너교환된 곳이라 급한김에 이렇게 올립니다. 로긴파일을 수정하시면 됩니다.

-----------------------------------------------------[펌]
현재 제로보드가 문제가 있는 걸로 들었습니다.
저도 갑자기 회사일중에 msn으로 날라온 메시지에 놀라 제 사이트 패치하고서
이렇게 글을 씁니다.
아직 위험에 처한 사이트들이 많은 것 같은데...
제로보드를 보면, login.php 파일이 있습니다.
그곳 아래쪽에 보면 include $file 이라는 부분이있습니다.
$file이라는 변수를 받아서 incldue를 하는 것입니다.
그러므로 $file변수를 임으로 넣어준다면 제로보드가 include를 시켜버리는 것입니다.
예를 들어서 login.php?group_no=1&file=/etc/passwd 라고 한다면
서버내의 파일까지 볼수가 있게 되는 것입니다.
이것은 공격을 하라고 알리는 것이 아니라
자신의 사이트를 막으라고 알리는 것입니다.
중요한 사항인거 같아서 알립니다.

패치는 login.php의 include 부분을

if($id) include $file;
이렇게 $id 변수가 있는지 확인을 하거나 $file변수를 체크하여
원천적으로 아예 막아 버리는 방법도 있습니다.
위의 id변수가 존재 하는지에 대해서 검사하는게 좋을 것 같습니다.
----------------------------------------[펌끝]
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1034 anonymous 와 안녕하세요 ㅎㅎ 1 젤군 2025.10.18 1
1033 anonymous 제 기억 저편에 대류닷컴이 있어서 구글링 해봤더니 1 update 이지혁 2022.03.11 1
1032 online 대류님 잘 지내시나요? 1 update 하늘지기 2020.07.21 2
1031 anonymous 닉네임이 익숙하다 했더니 스킨들 많이 배포하시던 그분 맞군요 1 update 과니~* 2018.05.28 1
1030 anonymous 대류님의 홈페이지는 여전히... 1 tmddms 2011.02.24 14741
1029 anonymous 안녕하세요 ㅎ 1 스유군 2011.01.21 13167
1028 online 저는 레이아웃 스킨을 계속~ 만들고 있네요. ㅎㅎ 1 정낙훈 2010.11.18 12712
1027 online 이 레이아웃은 어느 분이 만드신 건가요? 1 정낙훈 2010.11.07 12630
1026 online 안녕하시죠? 2 ninja 2010.10.23 10916
1025 anonymous 안녕하세요^^* 1 순팽이 2010.07.02 10327
1024 offline 슴배.. 1 칙힌 2010.05.21 11789
1023 anonymous 대류님 영화 추천 해드릴게요 ㅎㅎㅎ 1 하연울 2010.03.31 9334
1022 online 새로 가입했어요 3 정낙훈 2010.03.09 9103
1021 anonymous 오랫만입니다 위크엔드 2010.02.13 8879
1020 online 군입대 1주년입니다. ㅎㅎ 1 구솔 2009.09.01 8599
1019 offline i am back to korea,, ㅋㅋㅋㅋ 2 수크림 2009.04.20 12132
1018 online 오라버니~~~ 1 시니 2009.04.08 10645
1017 offline 슴배~~ 1 치킨 2009.04.01 8775
1016 online 어느덧 4년차 회원 1 jenny 2009.03.25 7521
1015 anonymous 홈페이지 리뉴얼 했습니다. EveR™ 2009.02.19 7984
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 52 Next
/ 52