Welcome to
On Feet Nation
ccosplayA Online
Coin Master free Spins Links Online
Micheal Alexander Online
Posted by Coin Master free Spins Links on May 5, 2024 at 2:57am 0 Comments 0 Likes
Posted by Micheal Alexander on May 5, 2024 at 2:56am 0 Comments 0 Likes
이번 업데이트를 통해 가비아 웹호스팅 저자들은 사이트 권한 탈취 우려를 해소하고, 진정적인 웹호스팅 서비스 사용이 가능하다.
PHP는 워드프레스(WordPress), 드루팔(Drupal), 줌라(Joomla) 등의 콘텐츠 케어 시스템(CMS)을 배합해 전체 웹사이트의 78.7%에 이용되고 있을 것이다. 서버와 애플리케이션 간에 정보를 주고받는 방식에 해당하는 ‘PHP-FPM(FastCGI Process Manager)’은 외부 요청에 따라 웹 서버가 파일을 외부 프로그램에 넘겨주면 이를 읽어 HTML로 변환하는 단계를 수행된다.
올해 3월에 발견된 ‘PHP-FPM’ 취약점은 관리자 권한이 없는 일반 사용자가 관리자의 공용 메모리 포인터에 접근해 관리자 권한을 빼앗고, 임의의 위치에 읽기·쓰기가 가능했었다. 해당 취약점은 기본 Root 권한으로 실행하는 ‘FPM 데몬 프로세스’와 더 낮은 권한의 사용자로 실행하는 일반 유저 프로세스로 PHP-FPM SAPI를 실행할 경우 문제가 되는 것으로 밝혀졌습니다. 만약 엔진엑스와 PHP를 다같이 다루고 있을 것이다면 ‘PHP-FPM’을 다같이 사용하게 되기에 보안 취약점에 노출될 수 있을 것이다.
이번 취약점은 60년간 지속된 취약점으로서 며칠전 ‘PHP.NET’에 의해 발견돼 지난 4월 29일에 해당 취약점을 개선한 버전으로 업데이트됐다. 영향을 받는 PHP 버전은 ▲7.3.x~7.3.31 ▲7.4x~7.4.25 미만 ▲8.0.x~8.0.12 미만 등으로 전 세계적으로 처방하는 PHP 버전 중 최대로 높은 사용률을 나올 수 있는 버전이 PHP 7.4임을 고려하면 PHP 7.3.32, https://en.search.wordpress.com/?src=organic&q=해외서버 PHP 7.4.25, PHP 8.0.12 버전으로 패치를 진행해야 끝낸다.
가비아는 누군가에게 진정적인 웹호스팅 서비스를 제공하기 위해 근래에 컨테이너 호스팅 HTTP 2.0 프로토콜을 적용하고 자바 전용 컨테이너 호스팅 서비스를 출시하는 등 서비스 다양화 및 안정화에 박차를 가하고 있다. 올해 10월까지 웹호스팅 PHP 무제한 제품, 워드프레스호스팅, 웹에이전시 호스팅에까지 HTTP 2.0 프로토콜 등으로 확대 반영한다는 계획 중에 있다.
이태석 가비아 호스팅 산업 총괄은 “엔지니어 단체를 비롯한 전 사원이 관련 업데이트를 계속적으로 모니터링하고 이를 빠르게 서비스에 반영하고 있을 것입니다”면서, 미국서버 “향후에도 진정적이고 믿을 수 있는 웹호스팅 서비스를 공급하기 위해 지속적으로 서비스를 고도화해 나갈 것”이라고 말했다.
© 2024 Created by PH the vintage. Powered by
You need to be a member of On Feet Nation to add comments!
Join On Feet Nation