KISA, À¥ ¼¹ö º¸¾È°È °¡À̵å¶óÀÎ ¹ßÇ¥
SQL Injection µîÀÇ °ø°Ý ÇÇÇØ ÁÙ¾îµé °Í...±â´ë
KISA´Â 2005³âºÎÅÍ KrCERT/CC ȨÆäÀÌÁö(www.krcert.or.kr)¸¦ ÅëÇØ Áö³ 1ÀÏ, IIS ¹× ¾ÆÆÄÄ¡ À¥ ¼¹ö º¸¾È °È °¡À̵带 ¹ßÇ¥Çß´Ù. ÀÌ´Â ÀÌÀü ¹ß°£µÈ °¡À̵åÀÇ °³Á¤ÆÇÀ¸·Î¼ ±×µ¿¾È »õ·Î¿î ¾÷µ¥ÀÌÆ®µÈ ³»¿ëÀ» Ãß°¡ÇÑ °ÍÀÌ´Ù.
ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(KrCERT/CC)´Â 2005³âºÎÅÍ À¥¼¹ö º¸¾È °¡À̵å¶óÀÎÀ» ¹ßÇ¥ÇÔÀ¸·Î½á SQL Injection µîÀÇ À¥ ¼¹ö °ø°Ý¿¡ Àû±ØÀûÀ¸·Î ´ëÀÀÇØ ¿Ô´Ù.
À̹ø °¡À̵å¶óÀο¡´Â ¼³Ä¡¹ýºÎÅÍ »ç¿ë¹ýÀÌ ÀÚ¼¼È÷ ³ª¿Í ÀÖ¾î »ç¿ëÀÚµéÀÌ ½±°Ô µû¶ó ÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºµÆ´Ù. ÀÌ ¹Û¿¡µµ KrCERT/CC ȨÆäÀÌÁö¿¡¼ µ¿¿µ»óÀ¸·Î µÈ ±³À°ÀڷḦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍ(KrCERT/CC)¿¡¼´Â ²ÙÁØÇÑ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¸Å´Þ MS ¿ù°£ º¸¾È ¾÷Å×ÀÌÆ® ±Ç°í¸¦ ÇÏ°í ÀÖÀ¸¸ç Á¢¼ÓÀÚ¿¡ PC ÀÚµ¿ º¸¾È ¾÷µ¥ÀÌÆ® ÇÁ·Î±×·¥À» Áö¿øÇÏ°í ÀÖ´Ù. ÀÌ¿Ü¿¡µµ KISA ÇÁ·Î±×·¥À» È°¿ëÇÏ´Â ¹æ¹ýÀº ¿©·¯ °¡Áö°¡ ÀÖ´Ù.
°¡Àå È¿À²ÀûÀÎ À¥ Ãë¾àÁ¡ ¿¹¹æ ¹æ¹ýÀº?
°¡Àå È¿À²ÀûÀÎ ¹æ¹ýÀ¸·Î À¥ ¹æȺ®ÀÇ µµÀÔÀ» °ËÅäÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±×·¯³ª ±â¾÷¿¡¼ °æÁ¦ÀûÀÎ ¹®Á¦·Î ÀÎÇØ »ó¿ë À¥ ¹æȺ® µµÀÔÀÌ ¾î·Á¿î °æ¿ì°¡ ¸¹´Ù. µû¶ó¼ »ó¿ë À¥ ¹æȺ®ÀÇ µµÀÔÀÌ ¾î·Á¿î °÷¿¡¼´Â KISA¿¡¼ Áö¿øÇÏ´Â °ø°³ À¥ ¹æȺ®À» ¼³Ä¡ÇÏ¿© À¥ °ø°ÝÀ¸·ÎºÎÅÍ Á»´õ ¾ÈÀüÇÏ°Ô ¹æ¾îÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
»çÀÌÆ®°¡ ¾ÈÀüÇÑÁö Á¡°ËÇÏ´Â ¹æ¹ý
Á¤º¸º¸È£ Àü¹®Áö½ÄÀ̳ª ¼¹ö°ü¸® ÀηÂÀÌ ¾ø´Â Áß¼Ò±â¾÷ ¶Ç´Â ºñ¿µ¸® ´Üü¶ó¸é Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)¿¡¼ ¹«·á·Î Á¦°øµÇ´Â À¥ Ãë¾àÁ¡ ¿ø°ÝÁ¡°Ë ¼ºñ½º¸¦ ÀÌ¿ëÇØ º¸´Â °ÍÀ» ÃßõÇÑ´Ù.
Á¡°Ë¼Ò¿ä ±â°£Àº ¼ºñ½º ½Åû ÈÄ 1¡2ÁÖ Á¤µµ ¼Ò¿äµÇ¸ç Á¡°Ë °á°úÇöȲÀ» È®ÀÎ °¡´ÉÇÏ´Ù. ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÏ¿© º¸¿Ï Á¶Ä¡ ÈÄ ÀçÁ¡°Ë ½ÅûÀÌ °¡´ÉÇÏ´Ù.
[°¼º¹Î °´¿ø±âÀÚ(reporter@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>