[인터넷보호나라 KrCERT 보안공지] 와이즈허브시스템즈 제품 보안 조치 권고
2024년 03월 06일
□ 개요
o 와이즈허브시스템즈社는 자사 GRADIUS DLP 솔루션 취약점 점검 및 긴급조치 방안 발표
※ GRADIUS DLP: 통합 내부정보 유출방지 감사 솔루션 o 공격자는 해당 취약점을 악용하여 웹쉘 업로드 등의 행위를 할 수 있으므로, 긴급조치 권고
□ 주요내용
o GRADIUS DLP 솔루션에서 발생하는 웹쉘 업로드 취약점
□ 영향받는 제품
※ 해결 버전은 추후 공급사에서 공지 예정
□ 점검 및 조치 방안
o 점검 방안
– GRADIUS DLP 설치 경로 하위 server 폴더 내, 정상 파일과 업로드 일시가 상이한 파일 확인
(gsallow.6.x.jsp, gsub6.x.jsp 등 정상 파일로 위장)
o 조치 방안
– GRADIUS DLP 설치 경로 하위 server 폴더 내, upload.jsp 파일 제거
– upload.jsp 파일은 수동 패치를 위한 파일이므로, 서비스 운영에 지장 없음
– upload.jsp 파일 제거 후, 공급사에 연락하여 추가 조치 진행
o 비정상적인 파일의 생성 및 존재가 확인될 경우, 침해사고 신고
– ‘KISA 인터넷보호나라&KrCERT’ 홈페이지에서 침해사고 신고
– ‘KISA 인터넷보호나라&KrCERT’ 홈페이지에서 침해사고 신고
– 사고조사를 위해 관련 파일이 들어있는 폴더 암호화 압축 후, 침해사고 신고 시 증적자료 제출
□ 기타 문의사항
o 와이즈허브 시스템즈 : 070-5066-1209
– 홈페이지 주소 : https://www.whub.co.kr/
□ 작성 : 취약점분석팀
|
<구체적인 내용이나 첨부파일은 아래 [인터넷보호나라 KrCERT 보안공지] 사이트의 글에서 확인하시기 바랍니다.>
남자 드랍 루즈핏 무지 사계절 데일리 가디건 – 28,900원
비비안웨스트우드 23FW 여성 베아 가디건 블랙 1803002P Y0010 N401 – 476,000원
비비안웨스트우드 23FW ORB 로고 자수 가디건 블랙 2701000I Y000T N401 – 386,100원
까르피)비비안웨스트우드 23FW 1803002P Y0010 A402 가디건 – 356,700원
[비비안웨스트우드] 까르피) 23SS 2701000I Y000S K411 가디건 – 239,000원
프레드페리 [본사정품] [Sharp] 팁드 슬리브 가디건 (829) AFPM2234197-829 – 268,000원
[비비안웨스트우드] [라벨루쏘] [비비안 웨스트우드] 베아 크롭 가디건 1803002U Y – 335,320원
언탭트 남성용 부드러운 워셔블 비스코스 니트 가디건 – 29,900원
비비안웨스트우드 23FW 비비안 웨스트우드 여성 베아 블랜디드 가디건 크림 1803002P Y0010 A402 STK – 361,000원
이브컴퍼니 남녀공용 오버핏 골지 브이넥 가디건 빅사이즈 M-2XL (3874-1) – 25,000원
“파트너스 활동을 통해 일정액의 수수료를 제공받을 수 있음”