ÆÄÀÏ ¾÷·Îµå½Ã ÆÄÀÏ¸í °Ë»çÇÏÁö ¾Ê´Â °Í ÀÌ¿ë, ¹ß»ý À§Çèµµ ¡®»ó¡¯
¾÷·Îµå ÆÄÀÏ À̸§ Àüü¸¦ °Ë»çÇÏ´Â ¹æ½ÄÀ¸·Î ¹Ù²Ù¾î¾ß
¾ÖÇø®ÄÉÀÌ¼Ç ³×Æ®¿öÅ· Àü¹®±â¾÷ ÆÄÀÌ¿À¸µÅ©(´ëÇ¥ Á¶¿µÃ¶ www.PIOLINK.co.kr)´Â ÆÄÀÏÀ̸§À» ½ºÅ©¸³Æ® ±¸¹®À¸·Î ÀÛ¼ºÇÏ¿© ¾÷·Îµå µÈ °Ô½Ã¹°À» ÀÐÀ¸¸é ÇØ´ç ½ºÅ©¸³Æ®°¡ ½ÇÇàµÇ´Â Ãë¾àÁ¡À» ¹ß°ßÇÏ¿´´Ù°í ¹ßÇ¥Çß´Ù.
ÆÄÀÌ¿À¸µÅ©´Â »õ·Î¿î °ø°Ý±â¹ýÀÎ XSS ÆÄÀϸí ÀÎÁ§¼Ç(XSS Filename Injection)ÀÌ ¾î¶°ÇÑ À¥¼¹öµµ °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç, ¹ß»ý À§Çèµµµµ ¡®»ó¡¯À¸·Î ³ô¿´´Ù. ¶ÇÇÑ ÇØ´ç Ãë¾àÁ¡¿¡ ³ëÃâµÇ¸é ¾Ç¼ºÄڵ尡 »ðÀÔµÇ¾î »ç¿ëÀÚ ¹× °ü¸®ÀÚ °èÁ¤ Å»Ãë µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
±×·¯³ª ÀÌ Ãë¾àÁ¡Àº ƯÁ¤ Á¦Ç°À̳ª ÇÁ·Î±×·¥°ú ¹«°üÇϸç, ºê¶ó¿ìÀú¿¡¼ À¥ÆäÀÌÁö¸¦ º¸¿© ÁÙ ¶§ »ç¿ëµÇ´Â html Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ÍÀ̶ó°í ÇÑ´Ù.
±âÁ¸ÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª À¥¹æȺ®ÀÇ °æ¿ì ÀϹÝÀûÀ¸·Î ¾÷·Îµå ÆÄÀÏ¿¡ ´ëÇÏ¿© È®ÀåÀÚ ¹× ÆÄÀÏ Çü½Ä¸¸ °Ë»ç¸¦ ÇÏ°í ÆÄÀÏ À̸§¿¡ ¾Ç¼ºÄÚµå(XSS, SQL Injection, CSRF)°¡ ÀÖ´ÂÁö °Ë»ç ÇÏÁö ¾Ê´Â´Ù.
XSS Filename InjectionÀº ÆÄÀÏÀ» ¾÷·Îµå ½Ã, ÆÄÀÏ À̸§À» °Ë»çÇÏÁö ¾Ê´Â °ÍÀ» ÀÌ¿ëÇÑ ¿ìȸ ¹æ¹ýÀ¸·Î ÆÄÀÏ À̸§À» XSS ±¸¹®À¸·Î »ý¼ºÇÏ¿© °ø°ÝÇÏ´Â ±â¹ýÀ̸ç, ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» Â÷´ÜÇϱâ À§Çؼ´Â ¾÷·Îµå ÆÄÀÏ À̸§ Àüü¸¦ °Ë»çÇÏ´Â ¹æ½ÄÀ¸·Î ¹Ù²Ù¾î¾ß ÇÑ´Ù.
ÆÄÀÌ¿À¸µÅ©´Â ÀÌ °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇØ ÀÚ»çÀÇ À¥¹æȺ®ÀÎ À¥ÇÁ·ÐÆ®(WEBFRONT)ÀÇ ÆÄÀÏ ¾÷·Îµå Â÷´Ü ±â´É¿¡ »õ·Î Ãß°¡µÈ ½Ã±×´Ïó·Î ¾÷µ¥ÀÌÆ® ÇÏ±æ ±Ç°íÇÏ°í ÀÖ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>