CWN(CHANGE WITH NEWS) - 워드프레스, 파일 매니저 플러그인 보안 취약점 악용한 해킹 피해 당했다...피해 정도는?

  • 흐림인천19.7℃
  • 흐림진도군23.4℃
  • 구름많음군산23.1℃
  • 구름많음양평20.4℃
  • 구름많음순창군23.9℃
  • 흐림임실21.8℃
  • 흐림서울19.9℃
  • 흐림고창23.5℃
  • 흐림의성22.6℃
  • 흐림청송군21.8℃
  • 흐림대관령17.0℃
  • 흐림경주시22.3℃
  • 흐림태백16.7℃
  • 구름많음영주21.1℃
  • 구름많음양산시27.7℃
  • 흐림문경20.8℃
  • 흐림서청주19.8℃
  • 흐림천안20.1℃
  • 흐림김해시26.4℃
  • 흐림강진군24.5℃
  • 흐림원주18.0℃
  • 흐림영천21.7℃
  • 흐림안동19.5℃
  • 흐림창원26.5℃
  • 흐림보은20.1℃
  • 흐림진주25.2℃
  • 구름많음완도26.5℃
  • 흐림상주22.1℃
  • 구름많음파주20.7℃
  • 흐림성산25.9℃
  • 흐림해남23.8℃
  • 구름많음부안23.4℃
  • 흐림북강릉19.0℃
  • 흐림울진19.8℃
  • 구름많음목포23.9℃
  • 흐림거제25.2℃
  • 흐림보령22.2℃
  • 구름조금백령도20.8℃
  • 구름많음고산24.9℃
  • 흐림동두천20.0℃
  • 구름많음춘천20.0℃
  • 흐림울산23.0℃
  • 흐림강릉19.7℃
  • 흐림남해26.9℃
  • 흐림부여22.6℃
  • 흐림서산20.6℃
  • 흐림고창군22.7℃
  • 구름많음이천19.7℃
  • 흐림순천22.8℃
  • 흐림밀양25.6℃
  • 구름많음강화19.6℃
  • 구름많음정선군21.2℃
  • 흐림북부산28.4℃
  • 구름많음함양군23.1℃
  • 흐림광양시25.6℃
  • 흐림충주18.6℃
  • 구름많음산청24.3℃
  • 흐림북춘천19.9℃
  • 흐림정읍23.0℃
  • 흐림흑산도23.0℃
  • 흐림제천18.4℃
  • 흐림보성군24.9℃
  • 흐림세종20.8℃
  • 흐림영광군22.2℃
  • 구름많음여수25.6℃
  • 구름많음구미25.7℃
  • 흐림장수21.9℃
  • 흐림고흥25.1℃
  • 흐림포항20.9℃
  • 구름많음홍천18.7℃
  • 흐림대전21.4℃
  • 구름많음대구23.5℃
  • 흐림홍성20.6℃
  • 흐림봉화19.1℃
  • 흐림합천26.8℃
  • 흐림제주25.2℃
  • 구름많음거창24.4℃
  • 흐림금산22.0℃
  • 흐림장흥24.4℃
  • 흐림속초18.7℃
  • 흐림북창원26.6℃
  • 구름많음추풍령20.3℃
  • 흐림통영25.5℃
  • 흐림전주22.7℃
  • 흐림인제17.9℃
  • 구름많음철원19.0℃
  • 흐림청주20.9℃
  • 흐림의령군24.4℃
  • 흐림동해20.4℃
  • 흐림부산26.8℃
  • 구름많음영덕20.6℃
  • 구름많음남원23.3℃
  • 비울릉도19.8℃
  • 흐림수원19.9℃
  • 흐림영월19.5℃
  • 비광주23.4℃
  • 흐림서귀포27.9℃
  • 2025.09.20 (토)

워드프레스, 파일 매니저 플러그인 보안 취약점 악용한 해킹 피해 당했다...피해 정도는?

이선영 / 기사승인 : 2020-09-04 12:08:52
  • -
  • +
  • 인쇄

워드프레스 이용자들이 깜짝 놀랄 소식이다. 해외 다수 보안 업체들의 보고에 따르면 워드프레스 사이트에서 파일 매니저 플러그인의 보안 취약점을 악용한 해킹 공격이 발생했다.

미국의 웹 보안 업체 워드펜스(Wordfence)는 최근 며칠간 45만 회 넘게 워드프레스에서 발생한 해킹 공격 시도를 차단했다고 밝혔다. 그렇다면, 해킹은 어떤 식으로 이루어졌고, 해킹 피해 정도는 얼마나 되는가?

해킹 피해 원인은 파일 매니저 플러그인의 보안 취약점
워드프레스 관리자들은 파일 매니저 플러그인으로 워드프레스 콘텐츠 관리 시스템을 운영하며 파일을 관리한다. 파일 매니저 플러그인에는 플러그인의 핵심 기능을 제공하는 오픈소스 라이브러리인 엘파인더(elFinder)라는 추가 파일 관리자가 포함됐다. 그러나 플러그인에 엘파인더를 추가하는 과정에서 보안 문제가 발생해, 해킹 공격에 노출된 것이다.

해킹 공격 방식
워드펜스 연구원 클로이 챔버랜드(Chloe Chamberland)는 "해커들은 파일 매니저 플러그인의 취약점을 이용해, 워드프레스 대시보드에 악성 파일을 직접 업로드하거나 이를 조작했다"고 설명했다.

해커들은 보안이 취약한 사이트를 찾기 위해 비어있는 파일들을 포함한 각종 파일을 올린 뒤, 악성 파일을 추가로 업로드하는 방식으로 해킹 공격을 했다. 해커들이 업로드한 파일 중에는 'hardfork.php', 'hardfind.php', 'x.php' 등이 포함된 것으로 확인됐다.

또, 공격 과정에서 파일 매니저 플러그인에 포함된 디렉토리인 'plugins/wp-file-manager/lib/files/'에서 명령을 실행할 수 있는 인터페이스를 이용한 것으로 알려졌다.

피해 정도는?
보안 결함이 발생한 파일 매니저 버전은 6.0부터 6.8까지인 것으로 확인됐다. 워드프레스 통계 분석 결과, 현재 파일 매니저 플러그인이 설치된 워드프레스 사이트 70만 개 중, 52%가 해킹 공격에 취약한 것으로 밝혀져, 잠재적인 해킹 공격 피해 정도가 심각할 것으로 보인다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue