phpBB 보안버그
글쓴이: 김정균 / 작성시간: 목, 2004/11/25 - 1:52오후
phpBB 에 11월 15일 자로 phpBB 의 보안버그를 공격하는 exploit 이 뜬 것 같습니다. 2.0.11 로 업데이트 하시기 바랍니다. :-)
critical update 라고 하니 잘 판단하세요.
제 서버에 어제 부터 누가 깔짝데서, 어느 구멍으로 들어왔나 체크하다가 발견했으며, apache error_log 에 wget 실행한 흔적을 찾을 수도 있습니다. (이는 아파치 설정에 따라 남을 수도 남지 않을 수도 있습니다. suexec 를 사용하시면 남을 확률이 높습니다만..)
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=239819
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240513
2.0.11 release
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636
Forums: