로그인 서버/IDC 문자메세지 지원센터 내정보관리
고객상담 요금관리 회원도우미 공지사항
통큰아이 모든메뉴보기
공지사항
전체
서버/IDC
문자메세지
게시판 문의상담
1 : 1 문의하러가기
서버 / IDC
신청/운영 : 02-6959-3661
결제/영수증 : 02-6959-3663
문자메세지
031-698-4744
/ 고객지원 / 공지사항
전체통합
번호 818 조회 3487
이름 통큰아이 작성일 2013-07-19
제목 [공지] 통큰아이 서버호스팅 보안 공지
안녕하십니까. 
통큰아이 IDC실 입니다.

2013년 7월 16일, "Apache Struts 2" 제품에서 원격에서 임의의 코드를 실행할 수 있는 취약점이 발견되었으며, 해당 취약점을 이용한 공격이 국내에서도 확인되었습니다.

이에 아래와 같이 보안 공지를 합니다.

==========================================================================

  o Apache Struts 2 원격코드 실행 취약점 보안 업데이트 권고

   - 개요

    * Apache Struts 2에서, 원격코드 실행 등의 취약점이 발견됨 [1],[2]
    * 공격자는 특수하게 조작한 파라미터를 취약점이 존재하는 서버로 
       전송할 경우, 원격코드 실행 등이 가능함
    * 취약한 버전을 사용하고 있을 경우, 해킹에 의해 홈페이지 변조, 
       데이터베이스 정보 유출 등의 피해를 입을 수 있으므로 서버 관리자의 
       적극적인 조치 필요

   - 영향 받는 소프트웨어
    * Apache Struts 2.3.15 및 이전버전

   - 해결방안
    * 취약한 Apache Struts 2 버전을 운용하고있는 웹서버 관리자는 
      2.3.15.1 이상 버전으로 업그레이드[3]
 
   - 용어 정리
    * Apache Struts : 기업급 자바 웹 프로그램 구축을 위한 프레임 워크
 
[참고사이트]
[1] http://struts.apache.org/release/2.3.x/docs/s2-016.html
[2] http://struts.apache.org/release/2.3.x/docs/s2-017.html
[3] http://struts.apache.org/download.cgi#struts23151

==========================================================================

기타 해당 취약점 관련 기사 및 참고사이트
  o 데일리시큐 : Apache Struts2 사용기업들, 해킹 피해 다수 있을 것!
     (http://www.dailysecu.co.kr/news_view.php?article_id=4827)

  o 안랩보안블로그 : Apache Struts2 원격 코드 실행 취약점
     (http://asec.ahnlab.com/957)

통큰아이 IDC실 : 02-6010-0802 ~ 4
다음글 [공지] 통큰아이 네트워크 긴급보안 점검
이전글 [공지] 통큰아이 SMS 리셀러 소스코드 제공안내
홈회사소개개인정보처리방침서비스이용약관서비스별전화norton
통큰아이2005-2012 정보보호안전진단필증(사)한국인터넷 호스팅협회우수중소기업 SMBA 선정 강소기업 SMBA 선정강소기업 고용노동부선정
마준소프트 주식회사 ㅣ 사업자 등록번호: 220-86-18296 ㅣ 통신판매업 신고번호 : 제03601호 ㅣ 대표자 : 마준석
서울특별시 서초구 서초동 법원로 1길 6 (서초동)