2024-04-26 20:10 (금)
유명 스포츠 메이커 사이트 디렉터리...구글에 노출
상태바
유명 스포츠 메이커 사이트 디렉터리...구글에 노출
  • 길민권
  • 승인 2014.03.17 22:11
이 기사를 공유합니다

정보유출로 이어질 수 있어 보안조치 필요한 상황
유명 스포츠 메이커 업체 사이트 홈페이지의 디렉터리들이 구글에 그대로 노출되고 있어 정보유출 위험성이 있다는 것이 밝혀졌다.
 
해당 취약성을 발견하고 데일리시큐에 제보한 단용훈(울산동천고) 제보자는 “해당 사이트의 디렉터리 리스팅 취약점으로 A사 홈페이지의 디렉터리들이 노출되고 있고 파일을 읽기 및 다운로드가 가능한 상황이다. 특별한 권한도 필요없어 정보유출로 이어질 수 있는 위험성이 있어 데일리시큐에 제보하게 됐다”고 밝혔다.
 
취약점 대응방안에 대해 “IIS의 웹서버에서 디렉터리 검색메뉴가 체크되어있는 것을 해지시켜야 안전할 수 있다”고 강조했다.
 
데일리시큐는 해당 취약성을 KISA에 전달해 보안조치가 이루어질 수 있도록 할 예정이다.
 
데일리시큐 길민권 기자 mkgil@dailysecu.com 
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★