์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์ฃผ์ž… ์ทจ์•ฝ์  WordPress-์˜ตํ‹ด๋ชฌ์Šคํ„ฐ ํ”Œ๋Ÿฌ๊ทธ์ธ

ะ’ WordPress100๋งŒ ๊ฑด ์ด์ƒ์˜ ํ™œ์„ฑ ์„ค์น˜๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ์œผ๋ฉฐ ํŒ์—… ์•Œ๋ฆผ ๋ฐ ํ”„๋กœ๋ชจ์…˜ ์ •๋ณด๋ฅผ ํ‘œ์‹œํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” OptinMonster ์• ๋“œ์˜จ์—์„œ ์ทจ์•ฝ์ (CVE-2021-39341)์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ฉด ์• ๋“œ์˜จ์„ ์‚ฌ์šฉํ•˜๋Š” ์›น์‚ฌ์ดํŠธ์— ์‚ฌ์šฉ์ž ์ง€์ • JavaScript ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ์ทจ์•ฝ์ ์€ 2.6.5 ๋ฒ„์ „์—์„œ ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—…๋ฐ์ดํŠธ ์„ค์น˜ ํ›„ ํƒˆ์ทจ๋œ ํ‚ค๋ฅผ ํ†ตํ•œ ์ ‘๊ทผ์„ ์ฐจ๋‹จํ•˜๊ธฐ ์œ„ํ•ด OptinMonster ๊ฐœ๋ฐœ์ž๋Š” ์ด์ „์— ์ƒ์„ฑ๋œ ๋ชจ๋“  API ์•ก์„ธ์Šค ํ‚ค๋ฅผ ์ทจ์†Œํ•˜๊ณ  ํ‚ค ์‚ฌ์šฉ์— ์ œํ•œ์„ ์ถ”๊ฐ€ํ–ˆ์Šต๋‹ˆ๋‹ค. WordPressOptinMonster ์บ ํŽ˜์ธ์„ ๋ณ€๊ฒฝํ•˜๊ธฐ ์œ„ํ•œ ์‚ฌ์ดํŠธ์ž…๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” ์ธ์ฆ ์—†์ด ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” REST-API /wp-json/omapp/v1/support๋กœ ์ธํ•ด ๋ฐœ์ƒํ–ˆ์Šต๋‹ˆ๋‹ค. Referer ํ—ค๋”์— "https://wp" ๋ฌธ์ž์—ด์ด ํฌํ•จ๋˜์–ด ์žˆ๋Š”์ง€ ์ถ”๊ฐ€ ํ™•์ธ ์—†์ด ์š”์ฒญ์ด ์‹คํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค. .app.optinmonster.testโ€ ๋ฐ HTTP ์š”์ฒญ ์œ ํ˜•์„ "OPTIONS"๋กœ ์„ค์ •ํ•˜๋Š” ๊ฒฝ์šฐ(HTTP ํ—ค๋” "X-HTTP-Method-Override"๋กœ ์žฌ์ •์˜๋จ) ๋ฌธ์ œ์˜ REST-API์— ์ ‘์†ํ–ˆ์„ ๋•Œ ๋ฐ˜ํ™˜๋œ ๋ฐ์ดํ„ฐ ์ค‘์—๋Š” ์–ด๋–ค REST-API ํ•ธ๋“ค๋Ÿฌ์—๋„ ์š”์ฒญ์„ ๋ณด๋‚ผ ์ˆ˜ ์žˆ๋Š” ์•ก์„ธ์Šค ํ‚ค๊ฐ€ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๋Š” ํš๋“ํ•œ ํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ OptinMonster์—์„œ ํ‘œ์‹œ๋˜๋Š” ๋ชจ๋“  ํŒ์—… ๋ธ”๋ก์„ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์—ฌ๊ธฐ์—๋Š” ์ž์ฒด JavaScript ์ฝ”๋“œ ์‹คํ–‰๋„ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์‚ฌ์ดํŠธ ์ปจํ…์ŠคํŠธ ๋‚ด์—์„œ ์ž์ฒด JavaScript ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•จ์œผ๋กœ์จ ๊ณต๊ฒฉ์ž๋Š” ์‚ฌ์šฉ์ž๋ฅผ ์ž์‹ ์˜ ์‚ฌ์ดํŠธ๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•˜๊ฑฐ๋‚˜ ์‚ฌ์ดํŠธ ๊ด€๋ฆฌ์ž๊ฐ€ ๋Œ€์ฒด๋œ JavaScript ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•  ๋•Œ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ๊ถŒํ•œ ์žˆ๋Š” ๊ณ„์ •์„ ๋‹ค๋ฅธ ๊ณ„์ •์œผ๋กœ ๋Œ€์ฒดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์›น ์ธํ„ฐํŽ˜์ด์Šค์— ์ ‘๊ทผ ๊ถŒํ•œ์„ ํ™•๋ณดํ•˜๋ฉด ๊ณต๊ฒฉ์ž๋Š” ์ž์ฒด PHP ์ฝ”๋“œ๋„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์„ฌ๊ธฐ๋Š” ์‚ฌ๋žŒ.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster