phpBB 보안버그

김정균의 이미지

phpBB 에 11월 15일 자로 phpBB 의 보안버그를 공격하는 exploit 이 뜬 것 같습니다. 2.0.11 로 업데이트 하시기 바랍니다. :-)

critical update 라고 하니 잘 판단하세요.

제 서버에 어제 부터 누가 깔짝데서, 어느 구멍으로 들어왔나 체크하다가 발견했으며, apache error_log 에 wget 실행한 흔적을 찾을 수도 있습니다. (이는 아파치 설정에 따라 남을 수도 남지 않을 수도 있습니다. suexec 를 사용하시면 남을 확률이 높습니다만..)

http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=239819
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513

2.0.11 release
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636