누가 글써져있어서 봤더니 이번에 패치된 이미지를 통한 보안취약점을 통해 글을 작성했더라구요.

 

어떤회원인가 싶어서 봤더니 몇시간전에 가입한사람...

 

회원삭제 및 접근제한 했습니다.

 

다들 어서 빨리 패치하시길.

 

123.jpg

 

 

  • profile
    ㄷㄷ
  • ?
    이래서.. 아직 업데이트를 할 수가 없 ㅠㅠㅠㅠ
  • profile
    패치하지 않아서 공격당했다는 건가요? 아니면 패치했는데도 공격당했다는 건가요? ㅎㄷㄷ
  • profile ?
    아 제목에 오해의 소지가 있네요 ㅋ 취약점 공격했는데 다행히 패치해서 안당했다는 말이에요ㅎ
  • ?
    헐 ㄷㄷㄷㄷㄷ.....
  • ?
    음? 저건 다른 형태를 시도한거 같은데요!
    아마 저 파일 열어보면 PHP 코드가 있을거에요.
  • ? ?
    이중공격인가요?
    이미지파일에 자동으로 다운로드하게끔 심어놓고 파일안에 악성코드를 심어놓은?
  • ? ?
    다운로드를 유도했다기 보다는 아예 PHP (서버스크립트)가 실행되길 바라고 넣어본거겠죠.
    본문 삽입을 하면 이미지는 원본 그대로 올라가니까요.
  • profile
    첨부파일 확장자 제한을 해두는게 좋을 듯 합니다.
  • ?
    헐....