사이버보안

해커들이 패치된 워드프레스 버그를 악용하여 수백만 사이트 위험에 빠뜨리다

1 min read

0 0
XWhatsAppTelegramLinkedIn

해커들이 최근 패치된 두 가지 워드프레스 보안 취약점을 적극적으로 악용하여 수백만 웹사이트를 원격 탈취 위험에 빠뜨리고 있습니다. 10월 말에 공개되고 수정된 이 결함은 공격자가 비밀번호 없이 사이트에 대한 완전한 제어권을 얻을 수 있게 합니다. Sucuri의 사이버보안 연구원 Marc Montpas에 따르면, 이 취약점은 최신 업데이트 이전의 모든 워드프레스 버전에 영향을 미치며, 인기 있는 콘텐츠 관리 시스템을 사용하는 수천만 웹사이트에 잠재적 영향을 줄 수 있습니다.

두 버그는 저장형 크로스사이트 스크립팅(XSS) 취약점과 원격 코드 실행(RCE) 결함입니다. XSS 결함은 공격자가 사이트에 악성 스크립트를 주입할 수 있게 하고, RCE 결함은 서버에서 임의 코드를 실행할 수 있게 합니다. 이 두 가지가 결합되면 데이터 도난, 악성코드 배포, 사이트 변조를 포함한 완전한 사이트 손상으로 이어질 수 있습니다. Montpas는 워드프레스가 전체 웹사이트의 40% 이상을 구동한다는 점을 고려할 때 취약한 사이트의 수가 수천만 개에 달할 것으로 추정합니다.

워드프레스는 2024년 10월 30일에 이러한 문제를 해결하기 위해 보안 업데이트를 출시했습니다. 그러나 많은 사이트 소유자가 아직 패치를 적용하지 않아 사이트가 노출된 상태입니다. 연구원은 익스플로잇 코드가 이미 유포되고 있으며 실제 공격이 관찰되었다고 경고했습니다. 그는 모든 워드프레스 관리자에게 즉시 설치를 버전 6.6.3 이상으로 업데이트하고 손상 징후가 있는지 확인할 것을 촉구했습니다.

워드프레스가 보안 결함의 광범위한 악용에 직면한 것은 이번이 처음이 아닙니다. 과거에도 유사한 취약점이 대규모 봇넷과 웹사이트 탈취로 이어졌습니다. 현재 상황은 특히 민감한 데이터를 처리하거나 전자상거래를 운영하는 사이트의 경우 적시 업데이트의 중요성을 강조합니다. 앞으로 사이트 소유자는 자동 업데이트를 활성화하고 웹 애플리케이션 방화벽 및 정기적인 보안 감사와 같은 추가 보안 조치를 고려하여 위험을 완화해야 합니다.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.