홈페이지 구축 솔루션 ‘애니위즈’ 보안취약점 발견…보안 업데이트 필수

1
한국인터넷진흥원(KISA) 로고 © 갓잇코리아

한국인터넷진흥원(KISA) 로고 © 갓잇코리아

 

웹사이트 정보 유출에 악용될 수 있는 취약점 발견
홈페이지 구축 솔루션 주요정보 유출 보안취약점 발견

 

한국인터넷진흥원(KISA)은 홈페이지 제작에 사용되는 ‘애니위즈’사의 솔루션 제품에서 보안 취약점이 발견됐다며 이용자의 긴급 보안 업데이트를 당부한다고 15일 밝혔다.

 

KISA는 “애니위즈 사의 솔루션을 이용하여 제작된 홈페이지의 주요 저장 정보가 해커의 공격에 유출될 수 있는 취약점을 발견했다”며 위즈홈, 위즈샵 및 위즈컴 솔루션의 8.x 이하 버전 제품 이용자에게 주의를 당부했다.

 

KISA가 발견한 이번 보안 취약점은 솔루션을 이용하여 제작된 홈페이지의 주요 저장 정보가 해커의 공격에 유출될 수 있는 취약점이며, 애니위즈에서 개발한 위즈홈, 위즈샵 및 위즈컴 솔루션8.x 이하 버전 제품에 영향을 주는 것으로 확인된다.

 

해당 솔루션을 이용해 제작된 국내 홈페이지는 약 2500건이며 국내 대부업, 자동차 판매업 홈페이지에 적용됐다. 여러 홈페이지에 동시다발적으로 개인정보 유출 등의 해킹공격 피해를 야기할 수 있을 정도로 위험성이 높은 취약점으로, 보이스피싱·암호화폐 송금협박 등과 같은 2차 피해가 발생할 가능성이 있어 홈페이지 관리자들의 각별한 주의가 요구된다.

 

국내 홈페이지 관리자들은 우선 해당 제품 사용 여부를 확인하고, 애니위즈사 홈페이지에서 배포 중인 최신 버전(9.x)으로 업데이트를 진행해야 한다.

 

이동근 KISA 침해사고분석단장은 “해당 취약점을 악용한 정보 유출 사고를 사전에 방지하기 위해 모니터링을 강화하고 있다”며 “이용자들의 안전을 위해 애니위즈 사와 지속적으로 협력할 것”이라고 말했다.

 

[이미지=애니위즈 홈페이지 갈무리]
[이미지=애니위즈 홈페이지 갈무리]






댓글
자동등록방지