À¥ °ü¸®ÀÚ µîÀÇ »ç¿ëÀÚ, º¸¾È ¾÷µ¥ÀÌÆ® ¹× ÃֽŠ¹öÀü ¼³Ä¡Çؾß
[º¸¾È´º½º ±èÅÂÇü] ±¹³» PHP ±â¹ÝÀÇ °ø°³ À¥ °Ô½ÃÆÇÀÎ ±×´©º¸µå¿¡¼ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇÑ °èÁ¤ Å»Ãë µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
ÀÌ XSS(Cross Site Scripting)Àº À¥»çÀÌÆ® °ü¸®ÀÚ°¡ ¾Æ´Ñ ÀÌ°¡ À¥ÆäÀÌÁö¿¡ Ŭ¶óÀ̾ðÆ® »çÀÌµå ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ¿© ´Ù¸¥ »ç¿ëÀÚ°¡ À̸¦ ½ÇÇàÇÏ°Ô²û Çã¿ëÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.
ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ±×´©º¸µå 4.36.05 ¹× ÀÌÀü ¹öÀüÀ̸ç ÇØ°á¹æ¾ÈÀº ±âÁ¸ ±×´©º¸µå »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÏ°í ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏÀº ¹é¾÷ÀÌ ÇÊ¿äÇÏ´Ù.
±×¸®°í ±×´©º¸µå¸¦ »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŹöÀü(4.36.06 ÀÌ»ó)À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù.
¡®PHP¡¯´Â µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î¸¦ ¸»ÇÏ¸ç ¡®±×´©º¸µå¡¯´Â PHP ¾ð¾î·Î ÀÛ¼ºµÈ ȨÆäÀÌÁö¿ë °Ô½ÃÆÇ ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸»ÇÑ´Ù.
À̹ø Ãë¾àÁ¡Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(KRCERT) ȨÆäÀÌÁö¸¦ ÅëÇØ ±è°¼·(unsecurity)¾¾°¡ Á¦°øÇß´Ù.
[Âü°í»çÀÌÆ®]
http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7969&page=1
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>