워드프레스 2.8.5 이하, 업로드 취약점에 의한 보안 문제
wp-admin/includes/file.php 에 취약점이 있다고하니, 자세한 기술적인 내용을 알고 싶으신 분은 아래 링크에서 확인해보시기 바랍니다.
http://www.securityfocus.com/archive/1/507819
우선, 가능하다면 버전 2.8.6으로 업데이트하는 것을 권장합니다. 하지만 그것이 여의치 않을 경우, 임시로 공격을 막는 방법이 알려져 있네요. 다만, 이것은 취약점을 그대로 가지고 가면서 임시로 막는 것일 뿐이니 꼭 버전을 업데이트하세요.
임시 해결 방법
업로드 디렉토리 (wordpress/wp-content/uploads)에 아래 내용의 .htaccess 파일을 생성합니다.<Files ~ "^\w+\.(gif|jpe?g|png|avi)$">
order deny,allow
allow from all
</Files>
이 방법으로 악성 코드에 의한 피해를 막을 수 있다고 합니다. 그런데 이 코드는 저 확장자들에 함부로 접근하지 못하도록 하는 것 같은데, 정상적인 이용에도 영향을 주지 않을런지 모르겠네요.