한국에서도 문제 됐던 공격…계속 발생중
최근 중국과 한국에서 문제가 된 스트러츠 프레임워크 취약점 공격이 해외에서도 발생하고 있다. 한국 사이트에 대한 공격에 대해 데일리시큐가 최초 보도한 바 있다.-기사: dailysecu.com/news_view.php?article_id=4812
해커들이 현재 자바용 아파치 스트러츠 프레임워크의 취약점을 공격하고 있다. 이 취약점에 대한 패치는 지난 7월에 발표되었으나 구형, 취약점이 있는 스트러츠를 운영하고 있는 많은 응용이 존재한다. 해커들은 취약한 시스템에 백도어를 설치하는 자동화 도구를 사용하고 있다.
<참고사이트>
-www.theregister.co.uk/2013/08/15/java_struts_automated_exploit_tool/
[외신. 2013. 8. 14 & 15. SANS Korea/ www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지