Computer >> 컴퓨터 >  >> 프로그래밍 >> HTML

Divi Builder 치명적인 취약점 발견! 지금 바로 수정하는 방법

취약한 플러그인 및 테마:

  • Divi Builder 플러그인
  • Divi 테마
  • Extra 테마

취약점 공개일: 2020년 1월 2일

패치 배포일: 2020년 1월 3일

패치 적용 버전:

  • Divi Builder 플러그인 – 4.0.10
  • Divi 테마 – 4.0.10
  • Extra 테마 – 4.0.10

Elegant Themes의 Divi Builder는 가장 널리 사용되는 WordPress 페이지 빌더입니다. 코딩 지식 없이도 아름다운 페이지를 제작할 수 있어 60만 개 이상의 웹사이트에서 활용되고 있습니다. 이들 사이트 중 상당수는 Divi 또는 Extra 테마로 구동됩니다.

그런데 Divi Builder 플러그인, Divi 테마, Extra 테마에서 심각한 취약점이 발견되었습니다. 이 취약점은 악용될 수 있으며 웹사이트에 심각한 피해를 초래할 수 있습니다. 따라서 즉시 조치를 취해야 합니다. 이 글에서는 웹사이트를 보호하기 위해 필요한 모든 내용을 안내해 드립니다.

Divi 취약점이란? 어떤 영향을 미칠까요?

Elegant Themes 팀은 정기 보안 감사 과정에서 '코드 주입(code injection)' 유형의 취약점을 발견했습니다. 이 취약점으로 인해 기여자(contributor), 작성자(author), 편집자(editor)와 같은 하위 사용자 역할도 특정 PHP 함수를 실행할 수 있게 됩니다.

신뢰할 수 없는 사용자가 이 취약점을 악용할 가능성이 있습니다. 해당 취약점의 영향을 받고 있다면 지체 없이 조치를 취하셔야 합니다.

함께 읽으면 좋은 글: WordPress 리디렉션 해킹 및 Google 블랙리스트 해결 방법

내 사이트가 Divi 취약점의 영향을 받고 있나요?

아래 버전을 사용 중인 웹사이트가 이 취약점의 영향을 받습니다.

  • Divi Builder 2.23 이상
  • Divi 3.23 이상
  • Extra 2.23 이상

그렇다면 현재 사용 중인 버전은 어떻게 확인할 수 있을까요?

  • Divi Builder 플러그인 버전을 확인하려면 WordPress 대시보드에 로그인한 후 플러그인 > 설치된 플러그인 > Divi Builder로 이동하세요. 플러그인 설명 아래에 버전 정보가 표시됩니다.
  • 테마 버전은 외모 > 테마 > Divi & Extra로 이동한 다음 세부 정보를 클릭하면 확인할 수 있습니다.
Divi Builder 치명적인 취약점 발견! 지금 바로 수정하는 방법
외모 > 테마 > Divi로 이동

취약점에 노출된 웹사이트를 수정하는 방법

플러그인과 테마를 업데이트하면 문제가 해결됩니다.

취약점이 발견된 후 Elegant Themes 팀은 업데이트 형태의 보안 패치를 신속하게 배포했습니다.

업데이트를 진행하려면 WordPress 대시보드에 로그인한 후 메뉴에서 업데이트를 선택하세요.

Divi Builder 치명적인 취약점 발견! 지금 바로 수정하는 방법
업데이트 클릭

업데이트 페이지에서 업데이트가 필요한 모든 테마와 플러그인 목록을 확인할 수 있습니다.

  • Divi Builder 플러그인을 선택하고 플러그인 업데이트 클릭
  • Divi와 Extra 테마를 선택하고 테마 업데이트 클릭

플러그인과 테마는 보안 패치가 포함된 4.0.10 버전으로 업데이트됩니다.

만료된 Divi 계정은 어떻게 되나요?

Elegant Themes 구독이 만료되었더라도 걱정하지 마세요. 여전히 소프트웨어를 업데이트할 수 있습니다. 업데이트를 받기 위해 구독을 갱신할 필요는 없으며, WordPress 대시보드에서 바로 업데이트를 진행하면 됩니다.

웹사이트가 이미 해킹당했나요?

해커들은 항상 악용할 수 있는 취약점을 끊임없이 찾고 있습니다. 웹사이트가 해킹당했다는 조금이라도 의심이 든다면(추천 자료 – 해킹당한 사이트의 징후) 우선 사이트를 스캔하는 것이 좋습니다. 해킹 피해가 확인되면 즉시 복구할 수 있습니다. 다음은 웹사이트를 스캔하고 정화하는 방법입니다.

1단계: MalCare라는 WordPress 보안 플러그인을 설치하고 활성화하세요. MalCare 대시보드에 웹사이트를 추가하면 자동 스캔이 즉시 시작됩니다. 멀웨어가 발견되면 알림을 받게 됩니다.

2단계: 웹사이트에서 멀웨어를 제거하려면 MalCare의 자동 정화(Auto-Clean) 버튼을 클릭하세요. 플러그인이 즉시 웹사이트를 깨끗하게 정화해 줍니다.

Divi Builder 치명적인 취약점 발견! 지금 바로 수정하는 방법
Auto-Clean을 클릭하여 웹사이트를 즉시 정화하세요

결론

모든 사용자를 신뢰하고 현재 웹사이트에 위험이 없다고 생각하더라도 반드시 취약점을 패치해야 합니다.

해커가 이러한 사용자 계정 중 하나라도 탈취하면 취약점을 악용해 악성 명령을 실행할 수 있습니다. 그 결과는 매우 심각하며 복구 비용도 막대합니다. 따라서 Divi Builder 플러그인과 Divi, Extra 테마를 즉시 업데이트하시기 바랍니다.

웹사이트를 항상 최신 상태로 유지하는 것이 얼마나 중요한지 이해하셨기를 바랍니다. 사용 중인 테마와 플러그인은 시간이 지남에 따라 새로운 취약점이 발생할 수 있습니다. 개발자가 취약점을 발견하면 보안 패치가 포함된 업데이트를 배포하므로, 꾸준한 업데이트가 곧 최선의 방어입니다.

정기적으로 업데이트하지 않는 웹사이트는 계속해서 위험에 노출됩니다. WordPress 업데이트에 대한 상세 가이드를 참고하시길 권장합니다.

이러한 취약점 외에도 로그인 페이지 무차별 대입 공격(brute force attack) 등 WordPress 웹사이트가 직면할 수 있는 위협은 다양합니다. 모든 종류의 위협으로부터 웹사이트를 보호하려면 MalCare와 같은 보안 플러그인을 사용하는 것이 좋습니다. MalCare는 매일 웹사이트를 스캔하고, 해킹 피해 발생 시 즉시 정화하며, 해커와 악성 봇으로부터 사이트를 보호해 줍니다.

지금 바로 MalCare 보안 서비스를 경험해 보세요!