PHP 는 어느 웹사이트에서나 사용하는 웹 언어라고 해도 과언이 아닐 정도로 수 많은 이용자가 이용중인데, 이러한 PHP 5.3.7 버젼의 암호화 함수에서 결함이 발견되었다고 하네요.
특히나 많이 사용하는 데이터 암호화 함수에서 발견된 만큼 그대로 방치할 경우에는 정보 유출과 같은 피해가 발생할 수 있습니다. PHP 5.3.8 버젼에서는 이러한 부분이 고쳐졌고 현재 배포중이니 5.3.7 버젼 이용자들은 즉시 패치해주셔야 합니다.
5.3.7 이 나온지 얼마 되지 않았기 때문에 이용자가 별로 없을 것이라고 하는데, 패치를 하지 않는 소수의 관리자들로 인하여 수 많은 정보유출 피해자가 발생할 수 있다는 점을 잊으면 안되겠지요.
특히나 많이 사용하는 데이터 암호화 함수에서 발견된 만큼 그대로 방치할 경우에는 정보 유출과 같은 피해가 발생할 수 있습니다. PHP 5.3.8 버젼에서는 이러한 부분이 고쳐졌고 현재 배포중이니 5.3.7 버젼 이용자들은 즉시 패치해주셔야 합니다.
5.3.7 이 나온지 얼마 되지 않았기 때문에 이용자가 별로 없을 것이라고 하는데, 패치를 하지 않는 소수의 관리자들로 인하여 수 많은 정보유출 피해자가 발생할 수 있다는 점을 잊으면 안되겠지요.
'Security News (A:\) > A:\> Korean News' 카테고리의 다른 글
해커들의 대향연 ‘ISEC 2011 CTF’ 본선 진출 팀 확정! (1) | 2011.08.29 |
---|---|
[단독] 안티바이러스 백신 무력화, 이렇게 쉽게? (0) | 2011.08.25 |
320억원 상당 불법 게임머니 유통한 기업형 환전업체 검거 (0) | 2011.08.21 |
中, 상반기 인터넷·스마트폰 바이러스 및 피싱사이트 증가 (0) | 2011.08.18 |
AV백신 눈 뜬 장님 만드는 취약점 발견...업계 비상 (0) | 2011.08.17 |