CWN(CHANGE WITH NEWS) - 워드프레스, 파일 매니저 플러그인 보안 취약점 악용한 해킹 피해 당했다...피해 정도는?

  • 흐림경주시28.1℃
  • 구름많음청주26.2℃
  • 구름많음고창군27.1℃
  • 구름많음문경26.5℃
  • 구름많음포항28.0℃
  • 흐림북춘천23.5℃
  • 흐림울산26.9℃
  • 구름많음해남29.2℃
  • 구름많음봉화23.7℃
  • 흐림서울24.7℃
  • 구름많음백령도24.5℃
  • 흐림철원22.6℃
  • 구름많음보은27.4℃
  • 구름많음청송군27.2℃
  • 구름많음충주24.0℃
  • 구름많음진주27.6℃
  • 흐림양산시28.6℃
  • 구름많음고흥28.9℃
  • 흐림상주25.7℃
  • 흐림태백18.6℃
  • 천둥번개제주28.6℃
  • 구름많음광양시28.5℃
  • 구름많음창원28.8℃
  • 구름많음합천27.6℃
  • 구름많음부안26.3℃
  • 구름많음인천23.4℃
  • 구름많음진도군27.9℃
  • 흐림제천23.3℃
  • 구름많음거창29.0℃
  • 흐림양평23.9℃
  • 흐림의성26.5℃
  • 흐림장수25.0℃
  • 구름많음대전27.5℃
  • 흐림순천26.4℃
  • 구름많음고창27.0℃
  • 천둥번개서귀포26.7℃
  • 흐림안동24.8℃
  • 구름많음여수26.8℃
  • 구름많음영천27.9℃
  • 흐림대관령17.3℃
  • 흐림전주26.6℃
  • 흐림추풍령24.3℃
  • 구름많음임실24.1℃
  • 구름많음고산28.4℃
  • 흐림북부산27.6℃
  • 구름많음보성군29.5℃
  • 구름많음함양군28.2℃
  • 흐림밀양26.4℃
  • 흐림보령25.4℃
  • 구름많음강화25.0℃
  • 구름많음거제25.7℃
  • 흐림영월20.9℃
  • 구름많음영광군27.5℃
  • 흐림홍천22.1℃
  • 흐림서산24.2℃
  • 흐림울진21.7℃
  • 흐림강진군29.6℃
  • 구름많음산청25.2℃
  • 흐림춘천23.1℃
  • 구름많음북창원30.0℃
  • 흐림동두천23.8℃
  • 흐림원주21.7℃
  • 구름많음통영27.2℃
  • 흐림이천22.7℃
  • 구름많음부여27.0℃
  • 흐림의령군26.9℃
  • 흐림수원24.1℃
  • 흐림장흥28.9℃
  • 구름많음구미27.2℃
  • 구름많음대구28.2℃
  • 구름많음남원27.2℃
  • 흐림흑산도27.7℃
  • 구름많음순창군
  • 비광주25.4℃
  • 흐림인제21.1℃
  • 구름많음금산27.3℃
  • 구름많음파주24.7℃
  • 구름많음세종26.6℃
  • 구름많음목포26.8℃
  • 구름많음서청주25.1℃
  • 흐림강릉20.7℃
  • 비울릉도23.1℃
  • 비북강릉19.8℃
  • 구름많음천안23.8℃
  • 흐림정선군20.1℃
  • 흐림부산26.3℃
  • 구름많음영주25.0℃
  • 구름많음남해28.6℃
  • 구름많음완도28.8℃
  • 구름많음군산25.2℃
  • 흐림동해20.7℃
  • 흐림성산26.4℃
  • 흐림김해시27.5℃
  • 흐림속초20.3℃
  • 흐림정읍26.1℃
  • 흐림영덕22.1℃
  • 흐림홍성25.1℃
  • 2025.09.13 (토)

워드프레스, 파일 매니저 플러그인 보안 취약점 악용한 해킹 피해 당했다...피해 정도는?

이선영 / 기사승인 : 2020-09-04 12:08:52
  • -
  • +
  • 인쇄

워드프레스 이용자들이 깜짝 놀랄 소식이다. 해외 다수 보안 업체들의 보고에 따르면 워드프레스 사이트에서 파일 매니저 플러그인의 보안 취약점을 악용한 해킹 공격이 발생했다.

미국의 웹 보안 업체 워드펜스(Wordfence)는 최근 며칠간 45만 회 넘게 워드프레스에서 발생한 해킹 공격 시도를 차단했다고 밝혔다. 그렇다면, 해킹은 어떤 식으로 이루어졌고, 해킹 피해 정도는 얼마나 되는가?

해킹 피해 원인은 파일 매니저 플러그인의 보안 취약점
워드프레스 관리자들은 파일 매니저 플러그인으로 워드프레스 콘텐츠 관리 시스템을 운영하며 파일을 관리한다. 파일 매니저 플러그인에는 플러그인의 핵심 기능을 제공하는 오픈소스 라이브러리인 엘파인더(elFinder)라는 추가 파일 관리자가 포함됐다. 그러나 플러그인에 엘파인더를 추가하는 과정에서 보안 문제가 발생해, 해킹 공격에 노출된 것이다.

해킹 공격 방식
워드펜스 연구원 클로이 챔버랜드(Chloe Chamberland)는 "해커들은 파일 매니저 플러그인의 취약점을 이용해, 워드프레스 대시보드에 악성 파일을 직접 업로드하거나 이를 조작했다"고 설명했다.

해커들은 보안이 취약한 사이트를 찾기 위해 비어있는 파일들을 포함한 각종 파일을 올린 뒤, 악성 파일을 추가로 업로드하는 방식으로 해킹 공격을 했다. 해커들이 업로드한 파일 중에는 'hardfork.php', 'hardfind.php', 'x.php' 등이 포함된 것으로 확인됐다.

또, 공격 과정에서 파일 매니저 플러그인에 포함된 디렉토리인 'plugins/wp-file-manager/lib/files/'에서 명령을 실행할 수 있는 인터페이스를 이용한 것으로 알려졌다.

피해 정도는?
보안 결함이 발생한 파일 매니저 버전은 6.0부터 6.8까지인 것으로 확인됐다. 워드프레스 통계 분석 결과, 현재 파일 매니저 플러그인이 설치된 워드프레스 사이트 70만 개 중, 52%가 해킹 공격에 취약한 것으로 밝혀져, 잠재적인 해킹 공격 피해 정도가 심각할 것으로 보인다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue