3๋งŒ ๊ฑด ์„ค์น˜๋œ UpdraftPlus WordPress ์• ๋“œ์˜จ์˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋ˆ„์ถœ

UpdraftPlus WordPress ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์—์„œ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ (CVE-3-2022)์ด ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์€ 0633๋งŒ ๊ฐœ ์ด์ƒ์˜ ํ™œ์„ฑ ์„ค์น˜๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ์ด๋ฅผ ํ†ตํ•ด ์ œ1.22.3์ž ์‚ฌ์šฉ์ž๊ฐ€ ์‚ฌ์ดํŠธ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์‚ฌ๋ณธ์„ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฝ˜ํ…์ธ ์—๋Š” ๋ชจ๋“  ์‚ฌ์šฉ์ž ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ์˜ ๋งค๊ฐœ๋ณ€์ˆ˜๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฌธ์ œ๋Š” ๋ฆด๋ฆฌ์Šค 2.22.3 ๋ฐ XNUMX์—์„œ ํ•ด๊ฒฐ๋˜์—ˆ์œผ๋ฉฐ ๋ชจ๋“  UpdraftPlus ์‚ฌ์šฉ์ž๋Š” ๊ฐ€๋Šฅํ•œ ํ•œ ๋นจ๋ฆฌ ์„ค์น˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

UpdraftPlus๋Š” WordPress ํ”Œ๋žซํผ์—์„œ ์‹คํ–‰๋˜๋Š” ์‚ฌ์ดํŠธ์˜ ๋ฐฑ์—…์„ ์ƒ์„ฑํ•˜๋Š” ๋ฐ ๊ฐ€์žฅ ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์œผ๋กœ ์•Œ๋ ค์ ธ ์žˆ์Šต๋‹ˆ๋‹ค. ์ž˜๋ชป๋œ ์•ก์„ธ์Šค ๊ถŒํ•œ ํ™•์ธ์œผ๋กœ ์ธํ•ด ์ถ”๊ฐ€ ๊ธฐ๋Šฅ์€ ๊ด€๋ฆฌ์ž๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์‚ฌ์ดํŠธ์— ๋“ฑ๋ก๋œ ๋ชจ๋“  ์‚ฌ์šฉ์ž(์˜ˆ: ๊ตฌ๋…์ž ์ƒํƒœ)์—๊ฒŒ ์‚ฌ์ดํŠธ ๋ฐ ๊ด€๋ จ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋ฐฑ์—… ๋ณต์‚ฌ๋ณธ์„ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ๋„๋ก ํ—ˆ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค.

UpdraftPlus์— ๋ฐฑ์—…์„ ๋กœ๋“œํ•˜๋ ค๋ฉด ๋ฐฑ์—…์ด ์ƒ์„ฑ๋œ ์‹œ๊ฐ„๊ณผ ๋ฌด์ž‘์œ„ ์‹œํ€€์Šค(nonce)๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์ƒ์„ฑ๋œ ์‹๋ณ„์ž๊ฐ€ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” ํŠน๋ณ„ํžˆ ๊ณ ์•ˆ๋œ ์š”์ฒญ์„ ์‚ฌ์šฉํ•˜์—ฌ WordPress ํ•˜ํŠธ๋น„ํŠธ ์š”์ฒญ ์ฒ˜๋ฆฌ๊ธฐ์—์„œ ์ ์ ˆํ•œ ๊ฒ€์‚ฌ๊ฐ€ ์ด๋ฃจ์–ด์ง€์ง€ ์•Š์•˜๊ธฐ ๋•Œ๋ฌธ์— ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ๊ฐ„ ๋ฐ ๊ด€๋ จ ์ž„์˜ ์ˆœ์„œ์— ๋Œ€ํ•œ ์ •๋ณด๋„ ํฌํ•จํ•˜๋Š” ์ตœ์‹  ๋ฐฑ์—…์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋‹ค์Œ์œผ๋กœ ์ˆ˜์‹ ๋œ ์ •๋ณด๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์‹๋ณ„์ž๋ฅผ ์ƒ์„ฑํ•˜๊ณ  ์ด๋ฉ”์ผ ๋‹ค์šด๋กœ๋“œ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐฑ์—… ๋ณต์‚ฌ๋ณธ์„ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฐฉ๋ฒ•์—์„œ ์‚ฌ์šฉํ•˜๋Š” Maybe_download_backup_from_email ํ•จ์ˆ˜๋Š” ๊ด€๋ฆฌ์ž๋งŒ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š” options-general.php ํŽ˜์ด์ง€์— ์ ‘๊ทผํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ณต๊ฒฉ์ž๋Š” ๊ฒ€์‚ฌ์— ์‚ฌ์šฉ๋œ $pagenow ๋ณ€์ˆ˜๋ฅผ ์Šคํ‘ธํ•‘ํ•˜๊ณ  ๊ถŒํ•œ์ด ์—†๋Š” ์‚ฌ์šฉ์ž์˜ ์•ก์„ธ์Šค๋ฅผ ํ—ˆ์šฉํ•˜๋Š” ์„œ๋น„์Šค ํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ์š”์ฒญ์„ ๋ณด๋‚ด ์ด๋Ÿฌํ•œ ์ œํ•œ์„ ์šฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, "wp-admin/admin-post.php/%0A/wp-admin/options-general.php?page=updraftplus" ํ˜•์‹์œผ๋กœ ์š”์ฒญ์„ ๋ณด๋‚ด ๊ด€๋ฆฌ์ž์—๊ฒŒ ๋ฉ”์‹œ์ง€๋ฅผ ๋ณด๋‚ด๋Š” ํŽ˜์ด์ง€๋ฅผ ํ†ตํ•ด ์—ฐ๋ฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ".

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€