일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- S3 Bucket
- NAT Gateway
- NAT게이트웨이
- 퍼징
- SSH키페어
- routing table
- RDS
- 인터넷게이트웨이
- 클라우드
- aws
- internet gateway
- cve-2019-13288
- 라우팅테이블
- Route 53
- S3
- Jump server
- Jumpserver
- ssh다단계연결
- 뉴스요약
- 로드 밸런서
- Fuzzing
- cloud
- 보안뉴스
- 점프서버
- MySQL
- Load Balancer
- fuzzer
- afl++
- 보안그룹
- ssh
- Today
- Total
Cat Solution
[240103 보안뉴스 요약] 아파치 스트럿츠 2 원격 코드 실행 취약점 발견... 악성파일 업로드 가능 본문
아파치 스트럿츠 2 원격 코드 실행 취약점 발견... 악성파일 업로드 가능
http://www.boannews.com/media/view.asp?idx=125371
김영명 기자(boan@boannews.com)
아파치 스트럿츠 2 (Apache Struts 2) 에서 CVE-2023-50164 가 발견됨
CVE-2023-50164
CVSS 3 기준으로 심각도가 9.8임
원격코드 실행 (RCE, Remote Code Execution) 을 허용
공격자가 파일 업로드 매개변수를 조작해 임의의 파일 경로에 원격에서 실행 가능한 악성파일 업로드 가능
아파치 스트럿츠 2
자바 엔터프라이즈급 웹 애플리케이션을 구축할 수 있도록 설계된 오픈소스 개발 프레임워크
아파치 스트럿츠 버전 2.0.0~2.5.32 및 버전 6.0.0~6.3.0.1이 위의 취약점의 영향을 받음
취약점이 어떻게 악용되는지?
민감한 데이터의 조작, 탈취, 서비스 중단, 손상된 시스템 악용이 발생할 수 있다.
취약점이 악용될 수 있는 대상의 도메인 엔드포인트: '/upload.action'
아파치 스트럿츠 2 서버에 파일을 업로드하면 매개변수를 조작한 후 '../../.' 와 같은 경로 탐색을 통해 웹쉘을 업로드할 수 있다.
*아파치 스트럿츠 2 프레임워크로 개발된 사이트는 기본적으로 '*.action' 확장자 형태로 맵매핑돼 실행된다고 함
아파치 스트럿츠 2를 사용중인 곳?
에이아이스페라의 위협 인텔리전스 검색엔진(Criminal IP)의 Asset Search를 이용해
‘Showcase’, ‘Struts2 Showcase’, ‘/struts/utils.js’, ‘Struts2 jQuery Plugin Showcase’ 의 검색 필터와 키워드로
아파치 스트럿츠 2 웹 애플리케이션을 사용 중인 사이트를 발견할 수 있다.
총 18개 국가가 노출된 아파치 스트럿츠 2 플러그인을 사용 중인 것으로 확인됨
미국 486개 일본 220개 중국 204개 한국 109개 (2023년 12월 21일 기준)
마무리
에이아이스페라 관계자: “현재 CVE-2023-50164 취약점이 발견된 이후 사이버 공격에서 빈번하게 악용되고 있어 전 세계 기업들과 사용자들이 중대한 보안 위협을 겪고 있다”며 “아파치 스트럿츠 2 사용자는 Criminal IP와 같은 위협 인텔리전스 검색엔진을 통해 원격 코드 실행 위협에 노출된 웹 애플리케이션을 사전에 탐지하고 즉시 패치해야 한다”고 강조했다.
'보안뉴스' 카테고리의 다른 글
[240106 보안뉴스 요약] 외교부, ‘이스라엘 지지’ 이유로 어나니머스 BD로부터 디도스 공격 받아 (0) | 2024.01.06 |
---|---|
[240105 보안뉴스 요약] 사이버 보안업계가 선정한 2024년 보안 위협 트렌드 TOP 5 (1) | 2024.01.06 |
[240104 보안뉴스 요약] 중국 해커, 국내 IP 카메라 해킹... 4,500개 사생활 영상, 텔레그렘에 노출 (0) | 2024.01.04 |
[240102 보안뉴스 요약] 아이폰에 스파이웨어 심는 '트라이앵귤레이션 작전' (0) | 2024.01.02 |
[240101 보안뉴스 요약] 2024 이메일 보안 리포트 (2) | 2024.01.01 |