본문 바로가기
Dim영역

윈스, 그누보드 XSS취약점 발견

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 정준영 기자]정보보안업체 윈스 가 국내 유명 공개 웹 애플리케이션 게시판인 그누보드(Gnuboard)에서 보안 취약점을 발견하고 사용자들의 주의를 촉구했다.

15일 윈스는 그누보드에서 ‘XSS 취약점(Cross Site Scripting Vulnerability)’을 발견해 배포 사이트인 에스아이알소프트에 관련 정보를 제공했다고 밝혔다.
XSS취약점은 온라인 공간에서 게시물에 악의적인 명령어 등이 포함돼 이를 열람하는 이용자를 대상으로 악성코드 유포, 개인정보 유출 등의 피해를 초래할 수 있는 보안 취약점이다. 게시물 작성에 대한 규제가 강하지 않은 경우를 악용하는 유형이어서 공개 게시판이 공격에 노출될 가능성이 큰 것으로 전해진다.

윈스 침해사고대응센터(WSEC) 손동식 센터장은 “그누보드와 같은 공개용 게시판은 불특정 다수의 인원이 사용하는 만큼 취약점에 노출될 경우 공격의 유포지로 이용될 가능성이 크기 때문에 게시판 개발자는 소스코드 안전진단이나 보안 코딩 가이드를 이용해 취약점을 사전 예방하는 것이 중요하다”며 “사용자는 최신 보안패치를 적용하거나 게시판 콘텐츠를 점검해 취약점 공격에 대응해야 한다”고 조언했다.

한편 WSEC은 이번에 그누보드에서 발견된 취약점의 경우 필터링 정책을 추가하는 방법으로 해결할 수 있다고 설명했다. 윈스는 자사 웹 방화벽인 SNIPER WAF를 이용 중인 기업 및 기관은 이미 XSS 공격에 대한 보안 정책이 적용돼 공격에 대응할 수 있다고 덧붙였다.


정준영 기자 foxfury@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주 축구판에 들어온 아이돌 문화…손흥민·이강인 팬들 자리 찜 논란 식물원 아닙니다…축하 화분으로 가득 찬 국회

    #국내이슈

  • 머스크 끌어안던 악동 유튜버, 유럽서 '금배지' 달았다 휴가갔다 실종된 '간헐적 단식' 창시자, 결국 숨진채 발견 100세 된 '디데이' 참전용사, 96살 신부와 결혼…"전쟁 종식을 위하여"

    #해외이슈

  • [포토] 조국혁신당 창당 100일 기념식 [포토] '더위엔 역시 나무 그늘이지' [포토] 6월인데 도로는 벌써 '이글이글'

    #포토PICK

  • 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려" 베일 벗은 지프 전기차…왜고니어S 첫 공개

    #CAR라이프

  • [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장 [뉴스속 용어]고국 온 백제의 미소, ‘금동관음보살 입상’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼