보안이슈
[EhostICT] 나모 웹에디터 제품군 보안패치 적용 및 웹페이지 파일 업로드 보안 강화 권고 | |
---|---|
작성자 : 관리자(wooy0515@ehostidc.co.kr) 작성일 : 2023-05-18 조회수 : 3932 | |
□ 개요 o 지란지교소프트社는자사나모웹에디터제품군의취약점제거및보안성을강화한최신버전을발표, 최신버전으로업데이트권고 - 크로스에디터(CrossEditor)제품의취약점을해결한보안업데이트발표 - 크로스업로더(CrossUploader)제품의보안을강화한최신버전발표 o 웹페이지구축및운영시파일업로드기능을사용할경우, 웹셸등악성파일업로드방지를위한보안설정강화권고
o 이외의제품사용중에도파일업로드보안정책설정이취약한경우악성파일업로드가가능할수있어보안설정점검및보안강화필요 - CrossEditor 4.5.0.06 버전이상으로업데이트 o 웹페이지를운영하는기업및기관은파일업로드기능보안설정강화 - 파일이업로드되는폴더의경우, 실행되지않도록 "실행" 속성은제거하고 "읽기" 속성만가능하도록설정 - 주기적으로보호나라를통해내서버돌보미서비스를신청하여서버점검을받거나, 웹쉘탐지프로그램인휘슬(WHISTLl)을사용하여서버내악성파일이존재하는지여부점검 * 신청방법 : 보호나라 > 정보보호서비스 > 기업서비스 > 서비스신청하기 > 내서버돌보미혹은중소기업홈페이지보안강화(휘슬) 신청 □ 기타문의사항 o 한국인터넷진흥원사이버민원센터: 국번없이 118 |
|
이전글 | [EhostICT] WordPress 제품 보안 업데이트 권고 |
다음글 | [EhostICT] 리눅스 권한 상승 취약점 보안 업데이트 권고 |