Company Contact Us 사이트맵 로그인


공지사항
자주하는질문(FAQ)
온라인 상담
Contact Us
신청서 다운로드
공지사항

No 404
제목 [kisa 보안공지] 그누보드/영카트 결제정보노출 취약점 보안 업데이트 권고
작성일 2019-01-10 14:57:35
내용

https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=30126&queryString=cGFnZT0xJnNvcnRfY29kZT0mc2VhcmNoX3NvcnQ9dGl0bGVfbmFtZSZzZWFyY2hfd29yZD0=

 

□ 개요

 o SIR社는 그누보드(공개 웹 게시판), 영카트(쇼핑몰 솔루션)에서 발생하는 결제정보노출 취약점을 해결한 보안 업데이트 발표

 o 영향 받는 버전을 사용 중인 이용자는 해결 방안에 따라 최신 버전으로 업데이트 권고
 

□ 설명

 o 그누보드 또는 영카트를 운영중인 웹 서버에서 결제 로그 파일을 외부에 접근이 가능한 디텍토리에 저장하고 있어 개인정보가 노출될 수 있는 취약점
 

□ 영향 받는 제품

 o 그누보드/ 영카트

  - 5.3.2.3 및 이전 버전

 

□ 해결 방안

 o 최신 보안 업데이트 적용

   - 아래 참고사이트에 접속하여 5.3.2.4 버전으로 보안 업데이트 수행 [1][2]
 

 o 추가적으로 웹서버 보안 강화를 위해 디렉토리 리스팅 취약점 보안 적용 여부 확인 필요

   -디렉토리 리스팅 취약점 보안 적용 방법

   · (아파치) httpd.conf 파일 내용중 Options 항목 뒤에 Indexes 단어를 삭제한 후 데몬 재구동

   · (IIS) 제어판→관리도구→인터넷서비스관리자 메뉴에서 기본 웹사이트→속성→기본 웹 사이트 등록정보→홈디렉토리→디렉토리 검색 체크를 해제

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://sir.kr/g5_pds/4430 (그누보드)

[2] https://sir.kr/yc5_pds/2353 (영카트)

 

 

[kisa 보안공지] MS 1월 보안...
[kisa 보안공지] Adobe Acrobat 보안...

목록보기