보안이슈

보안이슈

게시물 상세
[EhostICT] 나모 웹에디터 제품군 보안패치 적용 및 웹페이지 파일 업로드 보안 강화 권고
작성자 : 관리자(wooy0515@ehostidc.co.kr)  작성일 : 2023-05-18   조회수 : 3932

 

 

개요

 o 지란지교소프트社는자사나모웹에디터제품군의취약점제거보안성을강화한최신버전을발표, 최신버전으로업데이트권고

  - 크로스에디터(CrossEditor)제품의취약점을해결한보안업데이트발표

  - 크로스업로더(CrossUploader)제품의보안을강화한최신버전발표 

 

 o 웹페이지구축운영파일업로드기능을사용할경우, 웹셸악성파일업로드방지를위한보안설정강화권고


주요내용
 o CrossEditor에서확장자검증미흡으로인해발생하는실행가능파일업로드취약점개선
 o CrossUploader에서악성파일업로드방지를위해보안설정강화 

 o 이외의제품사용중에도파일업로드보안정책설정이취약한경우악성파일업로드가가능할있어보안설정점검보안강화필요

권고사항
 o CrossEditor CrossUploader사용하는기업기관은지란지교소프트社를통해최신버전으로업데이트

  - CrossEditor 4.5.0.06 버전이상으로업데이트 
  - CrossUploader 2.0.02 버전이상으로업데이트

 

 o 웹페이지를운영하는기업기관은파일업로드기능보안설정강화 
  - 파일업로드정책의기본설정을반드시확인하고, exe, jsp, html 실행파일업로드차단기능을반드시설정 

  - 파일이업로드되는폴더의경우, 실행되지않도록 "실행" 속성은제거하고 "읽기" 속성만가능하도록설정 

  - 주기적으로보호나라를통해내서버돌보미서비스를신청하여서버점검을받거나, 웹쉘탐지프로그램인휘슬(WHISTLl)사용하여서버악성파일이존재하는지여부점검

   * 신청방법 : 보호나라 > 정보보호서비스 > 기업서비스 > 서비스신청하기 > 내서버돌보미혹은중소기업홈페이지보안강화(휘슬) 신청

 

기타문의사항
 o 지란지교소프트 : 031-608-4100

 o 한국인터넷진흥원사이버민원센터: 국번없이 118 

작성 : 취약점분석팀


 

이전글 [EhostICT] WordPress 제품 보안 업데이트 권고
다음글 [EhostICT] 리눅스 권한 상승 취약점 보안 업데이트 권고