º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[±ä±Þ]Á¦·Îº¸µå XE ÃֽŹöÀü, º¸¾ÈÃë¾àÁ¡ ¹ß°ß...XSS °ø°Ý ÁÖÀÇ!

ÀÔ·Â : 2010-03-17 11:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

³ª¿ìÄÞ Ãë¾àÁ¡ ¹ß°ß, °³¹ßÀÚ Ä¿¹Â´ÏƼ µî ±¹³»¿Ü °ü·Ã±â°ü¿¡ Àü´Þ

±¹³» °ø°ø±â°ü¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â °ø°³ À¥ °Ô½ÃÆÇ ¹× »çÀÌÆ® Á¦ÀÛ ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


³×Æ®¿öÅ© Á¤º¸º¸¾È Àü¹®±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)Àº 17ÀÏ ÀͽºÇÁ·¹½º¿£Áø(Xpress Engine, ±¸ Á¦·Îº¸µå ¹× Á¦·Îº¸µåXE, ÀÌÇÏXE)ÀÇ ÃֽŹöÀüÀÎ XE Core 1.4.0.9¿¡¼­ XSS(Cross-Site Scripting) °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.


ÀÌ Ãë¾àÁ¡Àº ÇöÀç °³¹ßÁßÀÎ HTML5 ¹öÀü¿¡¼­ Á¦°øÇÏ´Â À̺¥Æ® ű׸¦ Â÷´ÜÇÏÁö ¾Ê¾Æ ¹ß»ýÇϸç, ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡¼­ ÀÌ¹Ì HTML5¸¦ ÀüºÎ ¶Ç´Â ºÎºÐ Áö¿øÇÏ°í ÀÖ¾î °ü½ÉÀÌ ÇÊ¿äÇÏ´Ù.

 

 ¡ãÁ¦·Îº¸µå ȨÆäÀÌÁö¿¡ º¸¾ÈÆÐÄ¡°¡ °ø°³µÆ´Ù. ¨Ïº¸¾È´º½º


XE¸¦ ÀÌ¿ëÇÑ °Ô½ÃÆÇÀ̳ª À¥ »çÀÌÆ®´Â À¥ ÆäÀÌÁö¿¡ Ŭ¶óÀ̾ðÆ® »çÀÌµå ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ¿© »çÀÌÆ® °ü¸®ÀÚ°¡ ¾Æ´Ñ ´Ù¸¥ »ç¿ëÀÚ°¡ À̸¦ ½ÇÇàÇÏ°Ô Çã¿ëÇÏ´Â XSS °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¸ç, °ø°Ý´ë»ó À¥»çÀÌÆ®¿¡ »ðÀÔÇÑ ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÏ¿© ´Ù¸¥ À¥»çÀÌÆ®·Î Á¢±ÙÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.


ƯÈ÷ XSS °ø°ÝÀº SQL Injection °ø°Ý°ú ÇÔ²² ÀÎÅÍ³Ý »ó¿¡¼­ °¡Àå ¸¹ÀÌ ÀÌ·ïÁö´Â Ãë¾àÁ¡À¸·Î ±¹Á¦ ¿ÀÇ À¥º¸¾È ÇÁ·ÎÁ§Æ® OWASP¿¡¼­ °æ°íÇÏ´Â 10´ë À¥ º¸¾ÈÃë¾àÁ¡¿¡¼­ ¼öÀ§¸¦ Â÷ÁöÇÑ´Ù.


³ª¿ìÄÞÀº ÀÚü ħÇØ»ç°í´ëÀÀÁ¶Á÷ÀÎ ¡®³ª¿ì¼­Æ®(NOWCERT)¡¯¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡À» Á¶±â¿¡ ¹ß°ßÇÏ¿© ±¹°¡Á¤º¸¿ø, ÇØ¿Ü À¯¸í º¸¾È»çÀÌÆ®ÀÎ ½ÃÅ¥´Ï¾Æ, °³¹ßÀÚ Ä¿¹Â´ÏƼ µî ±¹³»¿Ü °ü·Ã±â°ü¿¡ Àü´ÞÇß´Ù.


¶ÇÇÑ ÀÚ»ç ¿Â¶óÀÎ À§Çù¿¹°æº¸¼­ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(SecureCAST)¡¯¿¡ Ãë¾àÁ¡ Á¤º¸¸¦ °ø°³ÇÏ°í, ÀÚ»ç ³×Æ®¿öÅ© ¹× À¥ º¸¾È Á¦Ç°±º ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¿¡¼­ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀ» ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï ŽÁö ¹× Â÷´Ü ½Ã±×´Ïó¸¦ °³¹ßÇØ µî·ÏÀ» ¸¶ÃÆ´Ù.


ÃÖ±Ù ¾Û½ºÅä¾î¿¡ µî·ÏµÈ ¾ÆÀÌÆù ¹öÀüÀÇ À§Çù¿¹°æº¸¼­ºñ½º ¡®¾ÆÀ̽ÃÅ¥¾îij½ºÆ®(iSecureCAST)¡¯¿¡¼­µµ Ãë¾àÁ¡ Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.


³ª¿ìÄÞ Ä§ÇØ»ç°í´ëÀÀÃÑ°ý ¼Õµ¿½Ä ÀÌ»ç´Â ¡°XE »ç¿ëÀÚ¶ó¸é ´©±¸³ª ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ±â ¶§¹®¿¡ º¸¾ÈÁ¦Ç°¿¡ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇϰųª º¸¾È¹ö±× ÆÐÄ¡¸¦ ¼³Ä¡ÇØ¾ß XSS °ø°ÝÀ» ¿¹¹æÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)