[기술지킴센터] PHP File Manager 취약점 주의 권고 본문
제목 | [기술지킴센터] PHP File Manager 취약점 주의 권고 |
보낸 사람 | |
받는 사람 | 중소기업기술지킴센터 |
보낸 날짜 | 2015년 7월 29일 수요일 오전 11:27 |
첨부 파일 |
|
개요 o 네덜란드 보안 컨설턴트 시멘 루호프(Sijmen Ruwhof)는 웹기반 File Manager로 사용되는 Revived Wire Media社의 PHP File Manager에서 백도어, 파일 다운로드 취약점 등의 18개 취약점을 발견
영향 받는 소프트웨어 o PHP File Manager 4.5 이하 버전
임시 권고 사항 o 현재 보안 업데이트가 발표되지 않아 패치가 발표 될 때까지 PHP File Manager 사용 자제 o 해당 취약점 문제가 해결될 때까지, 타 File Manager 사용
참고사이트 [1] http://krcert.or.kr/kor/data/secNoticeView..jsp?p_bulletin_writing_sequence=23183 |
사업자등록번호 : 220-82-07563, 서울시 서초구 서초동 1355-26 (사)한국산업기술보호협회 |
서비스 문의 및 신청 : monitor@kaits.or.kr / Tel. 02-3489-7050 기술지원문의 : 02-3489-7063 |