나우콤, 제로보드 보안 취약점 발견

입력 2010-03-17 10:38

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

보안제품 차단 적용, 사용자 보안패치 권고

국내 공공기관에서 가장 많이 사용중인 공개 웹 게시판 및 사이트 제작 소프트웨어 취약점이 발견돼 주의가 요구된다.

네트워크 정보보안 전문기업 나우콤은 17일, 익스프레스엔진(Xpress Engine 구 제로보드 및 제로보드XE, 이하XE) 최신버전인 XE Core 1.4.0.9에서 XSS(Cross-Site Scripting) 공격이 가능한 취약점을 발견했다고 밝혔다.

이 취약점은 현재 개발중인 HTML5 버전에서 제공하는 이벤트 태그를 차단하지 않아 발생하며, 대부분 웹 브라우저에서 이미 HTML5를 전부 또는 부분 지원하고 있어 관심이 필요하다.

XE를 이용한 게시판이나 웹 사이트는 웹 페이지에 클라이언트 사이드 스크립트를 삽입해 사이트 관리자가 아닌 다른 사용자가 이를 실행하게 허용하는 XSS 공격에 노출될 수 있다.

공격대상 웹사이트에 삽입한 스크립트를 이용해 다른 웹사이트로 접근하는 것도 가능하다.

특히 XSS 공격은 SQL 인젝션 공격과 함께 인터넷 상에서 가장 많이 이뤄지는 취약점으로 국제웹보안 표준기구 OWASP에서 경고하는 10대 웹 보안취약점에서 수위를 차지한다.

나우콤은 자체 침해사고대응조직인 ‘나우서트(NOWCERT)’를 통해 이 취약점을 조기에 발견해 국가정보원, 해외 유명 보안사이트 시큐니아, 개발자 커뮤니티등 국내외 관련기관에 전달했다.

나우콤 침해사고대응총괄 손동식 이사는 “XE 사용자라면 누구나 이 취약점에 노출되기 때문에 보안제품에 차단 시그니처를 적용하거나 보안버그 패치를 설치해야 XSS 공격을 예방할 수 있다”고 밝혔다.

관련정보 및 분석보고서는 ‘시큐어캐스트(http://securecast.co.kr)’ 및 아이폰 앱 ‘아이시큐어캐스트’에서 확인할 수 있다.


대표이사
Seo Soo Kiel, Choi Young Woo
이사구성
이사 4명 / 사외이사 3명
최근공시
[2026.02.25] 주식등의대량보유상황보고서(일반)
[2026.02.25] 임원ㆍ주요주주특정증권등소유상황보고서
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이, 2026년 새해맞이 '다음채널·지면 구독' 특별 이벤트
  • 속보 한은 금통위, 6연속 기준금리 동결…2.5% 이어간다 [2월 금통위]
  • 美 USTR “일부 국가 관세 15% 이상 인상 가능”
  • 유통가 오너 배당금 수입 ‘쑥’... 신동빈 297억 ‘최다’·정용진 199억
  • “사생활 보호필름 필요 없다”…갤럭시S26, 하드웨어 진화로 보안 혁신 [언팩 2026]
  • 은행권 ‘삼중 압박’…수익성·건전성·공공성 사이 줄타기
  • “상장폐지인데 왜 올라?”⋯투기ㆍ착시와 프리미엄 구분하려면
  • 반도체 이어 ‘증권·원전·방산·이차전지’ 랠리⋯순환매로 넓어지는 상승장 [육천피 시대 개장]
  • 오늘의 상승종목

  • 02.26 10:15 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 98,673,000
    • +2.95%
    • 이더리움
    • 2,970,000
    • +6.76%
    • 비트코인 캐시
    • 715,500
    • -2.98%
    • 리플
    • 2,069
    • +2.32%
    • 솔라나
    • 128,100
    • +7.74%
    • 에이다
    • 428
    • +10.31%
    • 트론
    • 412
    • -0.72%
    • 스텔라루멘
    • 236
    • +4.89%
    • 비트코인에스브이
    • 23,530
    • +2.08%
    • 체인링크
    • 13,300
    • +7.34%
    • 샌드박스
    • 126
    • +7.69%
* 24시간 변동률 기준