← 위협 인사이트 목록
주의2026년 4월 30일· BleepingComputer

인기 워드프레스 리다이렉트 플러그인, 수년간 잠재적 백도어 숨겨


핵심 요약

인기 워드프레스 플러그인 'Quick Page/Post Redirect'에 5년간 잠재적 백도어가 숨겨져 있어, 공격자가 이를 통해 7만 개 이상의 워드프레스 사이트에 임의 코드를 주입할 수 있었던 사실이 드러났습니다. 이 백도어는 웹사이트 변조, 데이터 탈취, 추가 악성코드 배포 등 심각한 A03:2021 – Injection 공격으로 이어질 수 있는 근본 원인이 됩니다. IT 감사인은 서드파티 소프트웨어 및 플러그인에 대한 공급망 보안 리스크 관리의 중요성을 인지하고, 정기적인 보안 취약점 점검 및 소스 코드 검토 프로세스 강화가 필요함을 시사합니다.

💡 개선 권고안

  • 기술적 조치모든 워드프레스 설치 환경에서 'Quick Page/Post Redirect' 플러그인의 사용 여부를 즉시 확인하고, 해당 플러그인이 설치되어 있다면 최신 보안 패치가 적용된 버전으로 업데이트하거나, 신뢰할 수 있는 대체 플러그인으로 교체할 것을 권고함.
  • 기술적 조치웹 애플리케이션 방화벽(WAF) 또는 침입 방지 시스템(IPS)의 정책을 강화하여 SQL Injection, XSS(크로스 사이트 스크립팅) 등 임의 코드 주입 공격에 대한 탐지 및 차단 규칙을 최신 위협 정보에 기반하여 지속적으로 업데이트하고 적용해야 함을 권고함.
  • 관리적 조치서드파티 소프트웨어 및 플러그인 도입 시 개발사의 보안 신뢰도, 취약점 관리 이력, 정기적인 보안 업데이트 제공 여부 등을 종합적으로 평가하는 공급망 보안 관리 절차를 수립 및 시행할 것을 권고함.
  • 관리적 조치웹 애플리케이션 및 모든 서드파티 구성 요소(플러그인, 라이브러리 등)에 대해 정기적인 보안 취약점 점검(모의 해킹, 소스 코드 보안 약점 분석 포함)을 수행하고, 발견된 취약점에 대한 신속한 조치 및 재발 방지 대책을 수립할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗