Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Magento Amasty RMA 확장 프로그램의 치명적 취약점 발견 – 즉시 업데이트 필요

Amasty RMA 확장 프로그램 취약점 개요

Magento를 사용하는 고객사에 대한 보안 감사를 진행하는 과정에서, 저희 엔지니어들은 Amasty RMA 확장 프로그램에서 여러 건의 심각한 취약점을 발견했습니다.

첫 번째 취약점은 해커가 서버에 악성 파일을 업로드할 수 있게 만듭니다. PHP 파일 역시 업로드가 가능하기 때문에, 해커는 c99, r57, anishell과 같은 악성 웹셸(webshell)을 서버에 손쉽게 올릴 수 있습니다. 별도의 추가 검증 절차가 마련되어 있지 않다면, 해커는 이 취약점 하나만으로 서버 전체를 장악할 수 있습니다.

두 번째 취약점은 RMA를 사용하는 일부 사이트에서 확인된 것으로, 해커가 서버의 임의 디렉터리를 통째로 다운로드할 수 있게 합니다. 웹 애플리케이션에 대한 기본적인 정보만 확보하면, 해커는 서버에 저장된 중요 파일들을 몰래 빼낼 수 있습니다.

취약점 상세 내용

  • 악성 파일 업로드(Malicious File Upload): 파일 업로드 영역을 악용하면 해커가 악성 파일을 업로드할 수 있습니다. 실제 테스트 과정에서 저희는 PHP 웹셸 업로드에 성공했습니다. 이 때문에 Magento 파일 업로드 보안 강화가 매우 중요합니다.
    Magento Amasty RMA 확장 프로그램의 치명적 취약점 발견 – 즉시 업데이트 필요
  • 디렉터리 트래버설 / 파일 다운로드(Directory Traversal): 아래 그림과 같은 요청을 전송하면 서버상의 임의 파일을 다운로드할 수 있습니다. .htaccess처럼 거의 모든 서버에 존재하는 공통 파일은 경로를 쉽게 추측할 수 있어 해커의 주요 표적이 됩니다. 다만 이 취약점은 Magento 1.9 환경의 고객사에서 확인되었으며, 다른 버전에서는 재현되지 않았습니다.
    Magento Amasty RMA 확장 프로그램의 치명적 취약점 발견 – 즉시 업데이트 필요

Magento RMA 취약점으로 인한 피해 결과

  • 서버 전체 침해 가능성
  • 해커에 의한 서버 파일 무단 다운로드 및 유출
  • 최종 사용자 및 관리자를 겨냥한 표적 공격 가능성

취약점 대응 타임라인

Amasty 팀은 취약점 수정에 매우 신속하게 대응했습니다. RMA 플러그인 제품 관리자인 Kirill로부터 빠르게 회신을 받았고, 이후 며칠 내로 보안 패치가 정식 배포되었습니다. 따라서 해당 확장 프로그램을 사용 중이라면 지체 없이 최신 버전으로 업데이트하는 것이 안전합니다.

Magento 파일 업로드 보안의 중요성

Magento 환경에서 파일 업로드 기능을 반드시 안전하게 관리해야 합니다. 업로드 영역은 해커가 악성 파일을 서버에 심는 주요 통로가 될 수 있으며, 실제 테스트에서도 PHP 웹셸 업로드가 가능했음이 확인되었습니다. 업로드 파일 형식 검증, 실행 권한 제한, 접근 통제 등 다층적인 방어 조치를 함께 적용하는 것이 권장됩니다.