cPanel·WHM 3개 신규 취약점 공개… 웹호스팅 제어판 긴급 패치 이슈 발생
웹사이트 관리 표준 플랫폼 cPanel/WHM에서 신규 보안 결함 발견… 즉시 업데이트 권고
- 전 세계 수백만 웹호스팅 서버의 표준 관리 도구인 cPanel 및 WHM(Web Host Manager)에서 3개의 새로운 보안 취약점이 공개되었으며, 해당 플랫폼이 관리 권한 상승(privilege escalation), 무인증 접근(unauthenticated access), 원격 코드 실행(remote code execution) 같은 심각한 위협에 노출되어 있음이 확인되었습니다.
- cPanel/WHM은 웹호스팅 산업의 표준 관리 콘솔로 적어도 6000만 개 이상의 도메인이 이 플랫폼 위에서 운영되고 있으며, 특히 중소 기업, 개인 사업자, 정부 웹사이트 등이 광범위하게 의존하고 있으므로 단일 플랫폼 기반의 대규모 인프라 위협이 발생할 수 있습니다.
- 보안 패치 지연 또는 미시행 시 공격자는 cPanel 백엔드에 접근하여 호스팅되는 수천 개의 웹사이트에 대한 웹셸 설치, 데이터베이스 조작, SSL 인증서 탈취, 메일 서버 접근 등을 통해 연쇄적인 보안 침해를 야기할 수 있습니다.
- 한국의 웹호스팅 제공업체 및 클라우드 서비스 사업자 대다수가 cPanel/WHM을 기반 인프라로 사용 중이며, 특히 중소기업·개인 고객의 데이터 보호 책임이 있는 만큼, 정부의 클라우드 서비스 평가 기준에 웹호스팅 플랫폼의 정기적 보안 패치 주기 및 취약점 공시 의무를 명시화할 필요가 있습니다.
한국 정부는 웹호스팅 및 클라우드 서비스 제공 기업들을 대상으로 패치 관리 자동화 시스템 도입 및 취약점 공시 정책을 의무화하고, 정부 산하 공공 웹사이트 호스팅 인프라에 대한 보안 감사 및 모니터링 체계를 강화해야 합니다.
주요 용어: cPanel/WHM(웹호스팅 서버의 도메인, 이메일, 데이터베이스 등을 관리하는 표준 제어판), 권한 상승(낮은 권한의 사용자가 시스템 관리자 수준의 권한을 획득하는 공격), 웹셸(웹 서버에 설치되어 공격자의 원격 명령을 실행하는 악성 스크립트)
출처: The Hacker News