홈 | 로그인 | 마이페이지 | 회사소개 | 고객센터 | 사이트맵 | 리셀러제휴 | 솔루션
코리아호스팅

       ns1.koreahosting.org
       211.39.130.6
       ns2.koreahosting.org
       211.39.130.7

  근무시간외에 문의사항은
  아래의1:1 상담문의를
  이용하시기 바랍니다.
 
 
작성일 : 2006-11-18 조회 : 562815
제로보드 보안 취약점 관련 안내 입니다.
안녕하십니까?

코리아호스팅 입니다.

2006년 6월 12일자로 제로보드 pl8 이하 버전에 해킹가능한 보안 취약점이 발표되었습니다.

이 보안 취약점은 제로보드 pl8 이하 버전은 모두 취약한 것으로 알려져 피해가 예상되오니,

다음과 같이 보안 패치를 하셔서 외부로의 해킹으로 부터 고객님의 사이트를 안전하게 보호 하시길 바랍니다.

기본적인 php 실행파일 확장자는 업로드 할 수가 없으나 .htaccess 와 같은 ' . ' 으로

시작하는 파일을 업로드 할 수 있는 취약점을 이용하여 아래와같이 php 실행파일 확장자(.txt)를

추가한 .htaccess 파일을 업로드 후 추가한 확장자 *.txt 파일을 업로드 후 실행 권한획득 할 수 있습니다.

ex)
.htaccess
AddType application/x-httpd-php .php .php3 .php4 .htm .html .txt

제로보드 디렉토리안에 있는 write_ok.php 파일을 다음과 같이 수정 하셔야 합니다.

if($file1_size>0) {
$s_file_name1=$file1_name;
다음 라인 아래에 있는 다음 내용을

- if(eregi(".inc",$s_file_name1)||eregi(".phtm",$s_file_name1)||eregi
(".htm",$s_file_name1)||eregi(".shtm",$s_file_name1)||eregi
(".ztx",$s_file_name1)||eregi(".php",$s_file_name1)||eregi
(".dot",$s_file_name1)||eregi(".asp",$s_file_name1) ||eregi
(".cgi",$s_file_name1)||eregi(".pl",$s_file_name1)) Error("The HTML and PHP related files cannot be uploaded.");

아래와 같이 수정 하셔야 합니다.

+ if(preg_match("/^./",$s_file_name1)||eregi(".inc",$s_file_name1)||eregi
(".phtm",$s_file_name1)||eregi(".htm",$s_file_name1)||eregi
(".shtm",$s_file_name1)||eregi(".ztx",$s_file_name1)||eregi
(".php",$s_file_name1)||eregi(".dot",$s_file_name1)||eregi
(".asp",$s_file_name1)||eregi(".cgi",$s_file_name1)||eregi
(".pl",$s_file_name1)) Error("The HTML and PHP related files cannot be uploaded.");

보다 나은 서비스를 제공하도록 최선을 다할 것을 약속드립니다.

감사합니다.