¿ä¾à : º¸¾È ¿Ü½Å SC¹Ìµð¾î¿¡ ÀÇÇϸé MS ÆÀÁî¿¡¼ Ãë¾àÁ¡ÀÌ Çϳª »õ·Ó°Ô ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡¿¡´Â ¾ÆÁ÷ CVE ¹øÈ£°¡ ºÎ¿©µÇÁö ¾Ê¾Ò´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº º¸¾È ÀåÄ¡µéÀ» ÇÇÇØ ¸Ö¿þ¾î¸¦ ½ÉÀ» ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾È ¾÷ü Áܼ½(Jumsec)Àº ¡°ÆÀÁ µðÆúÆ® ¼³Á¤ ±×´ë·Î »ç¿ëÇÒ °æ¿ì À§ÇèÇÏ´Ù¡±°í °æ°íÇϱ⵵ Çß´Ù. ÆÀÁ »ç¿ëÇÏ´Â µÎ ±â¾÷ÀÌ Æí¸®ÇÏ°Ô ÀڷḦ ÁÖ°í¹ÞÀ» ¼ö ÀÖ°Ô ÇØ ÁÖ´Â ÆÀÁîÀÇ ±â´É¿¡ Ãë¾àÁ¡ÀÌ ±âÀÎÇϱ⠶§¹®ÀÌ´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ÀÌ´Â ÀÏÁ¾ÀÇ IDOR ¹ö±×·Î, IDORÀº insecure direct object references¶ó´Â ÇØÅ· ±â¹ýÀÇ Áظ»ÀÌ´Ù. ¡®¾ÈÀüÇÏÁö ¾ÊÀº Á÷Á¢ °´Ã¼ ÂüÁ¶¡¯¶ó´Â ¶æÀ¸·Î, Á¢±Ù Á¦¾î ±â´É¿¡¼ ¹ß»ýÇÏ´Â ¹®Á¦Á¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù. ¼öÆòÀûÀÎ ±ÇÇÑ »ó½Â üÁ¦¿¡¼ ÁÖ·Î ¹ß»ýÇÏÁö¸¸ ¼öÁ÷Àû ±ÇÇÑ »ó½Â üÁ¦¶ó°í ¸¶³É ¾ÈÀüÇÑ °ÍÀº ¾Æ´Ï´Ù.
¸»¸»¸» : ¡°°ø°ÝÀÚ°¡ POST ¿äûÀ» º¸³¾ ¶§ ³»ºÎ¿Í ¿ÜºÎÀÇ ¹Þ´Â »ç¶÷ ID¸¦ ¹Ù²Ù¸é Ãë¾àÁ¡ÀÌ ÀͽºÇ÷ÎÀÕ µÇ°í ¾Ç¼º ÆäÀ̷ε带 º¸³¾ ¼ö ÀÖ°Ô µË´Ï´Ù. ´ÙÁßÀÎÁõ°ú Áß¿ä µ¥ÀÌÅÍÀÇ °Ý¸® µîÀÇ ±âº»ÀûÀÎ º¸¾È Á¶Ä¡¸¦ ÃëÇØ¾ß ÆÀÁ º¸´Ù ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± -Áܼ½-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>