¿ä¾à : º¸¾È ¿Ü½Å ÇØÄ¿´º½º¿¡ ÀÇÇÏ¸é ³× °³ÀÇ MS ¾ÖÀú ¼ºñ½ºµé¿¡¼ SSRF Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ÀÎÁõÀ» °ÅÄ¡Áö ¾Ê°íµµ Ŭ¶ó¿ìµå ÀÚ¿ø¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. 2022³â 8¿ù~12¿ù »çÀÌ¿¡ º¸¾È ¾÷ü ¿ÀÄ«(Orca)°¡ ¹ß°ßÇØ Á¦º¸Çß°í, ÇöÀç´Â MS°¡ ÀüºÎ ÆÐÄ¡¸¦ ¸¶Ä£ »óÅ´Ù. ¹®Á¦ÀÇ ¼ºñ½ºµéÀº Azure API Management, Azure Functions, Azure Machine Learning, Azure Digital TwinsÀÌ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : SSRF Ãë¾àÁ¡Àº ¡®¼¹ö »çÀÌµå ¿äû Á¶ÀÛ(Server Side Request Forgery)¡¯À̶ó´Â ¸»ÀÇ Áظ»ÀÌ´Ù. °ø°ÝÀÚ°¡ ¼¹ö·Î µé¾î°¡´Â ¿äûÀ» Á¶ÀÛÇÔÀ¸·Î½á Á¦ÇÑµÈ ³»ºÎ ÀÚ¿øÀ» ¿øÄ¡ ¾Ê´Â ÀÚ¿¡°Ô ³ëÃâ½ÃÅ°´Â °á°ú¸¦ ³º´Â´Ù.
¸»¸»¸» : ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡µéÀº ÀúÈñ ¿ÀÄ« Ãø¿¡¼ º° ´Ù¸¥ ³ë·Â ¾øÀÌ Ã£¾Æ³Â´Ù´Â µ¥¿¡ ±× ½É°¢¼ºÀÌ ÀÖ½À´Ï´Ù. ÀúÈñ Àü¿¡ ´©±º°¡ ã¾Æ³» °ø°Ý¿¡ È°¿ëÇßÀ» °¡´É¼ºÀÌ ¾Æ¿¹ ¾ø´Ù°í ¸»ÇϱⰡ ¾î·Æ½À´Ï´Ù.¡± -¿ÀÄ«-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>