º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

±×´©º¸µå XSS º¸¾È Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2013-02-05 13:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

À©½ºÅ×Å©³Ý, º¸¾ÈÁ¦Ç° Â÷´Ü Àû¿ë ¹× »ç¿ëÀÚ º¸¾ÈÆÐÄ¡ ±Ç°í


[º¸¾È´º½º ±èÅÂÇü] ±¹³» À¯¸í °ø°³ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °Ô½ÃÆÇÀÎ ±×´©º¸µå(Gnuboard)¿¡¼­ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.


Á¤º¸º¸¾È Àü¹®±â¾÷ À©½ºÅ×Å©³Ý(´ëÇ¥ ±è´ë¿¬, www.wins21.co.kr)Àº 5ÀÏ ±×´©º¸µå 4.36.13 ÀÌÇÏ ¹öÀü¿¡¼­ ¾Ç¼ºÄÚµå À¯Æ÷ ¹× °ø°ÝÀÌ °¡´ÉÇÑ XSS(Cross Site Script)Ãë¾àÁ¡À» ¹ß°ßÇß´Ù¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.


   

    ¡ã SNIPER WAF ÀÇ Ãë¾àÁ¡ ŽÁö È­¸é


À©½ºÅ×Å©³Ý ħÇØ»ç°íºÐ¼®´ëÀÀÁ¶Á÷ÀÎ WSECÀº ÀÌ Ãë¾àÁ¡À» Á¶±â ¹ß°ßÇØ KRCERT(Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ)¸¦ ÅëÇØ ±×´©º¸µå ¹èÆ÷ »çÀÌÆ®ÀÎ ¿¡½º¾ÆÀ̾˼ÒÇÁÆ®¿¡ °ü·Ã Á¤º¸¸¦ Á¦°øÇß´Ù°í ¹àÇû´Ù.


ÀÌ Ãë¾àÁ¡Àº °Ô½ÃÆÇ¿¡ ¾÷·Îµå µÇ´Â ÄÜÅÙÃ÷¸¦ ÇÊÅ͸µÇÏ´Â conv_content() ÇÔ¼ö ¿À·ù·Î ÀÎÇÏ¿© °ø°ÝÀÚ°¡ ¾÷·ÎµåÇÏ´Â ½ºÅ©¸³Æ®°¡ »ç¿ëÀÚ ºê¶ó¿ìÀú¿¡¼­ ½ÇÇàµÇµµ·Ï Çã¿ëÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù.


ƯÈ÷ XSS °ø°ÝÀº SQL Injection °ø°Ý°ú ÇÔ²² °¡Àå À§Ç輺ÀÌ ³ôÀº Ãë¾àÁ¡À¸·Î ±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ OWASP¿¡¼­ °æ°íÇÏ´Â 10´ë À¥ º¸¾ÈÃë¾àÁ¡¿¡¼­ ¼öÀ§¸¦ Â÷ÁöÇÑ´Ù.


ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÉ °æ¿ì °ø°ÝÀÚ°¡ ÇÊÅ͸µ Á¤Ã¥À» ¿ìȸÇÏ´Â ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ ¾÷·ÎµåÇÏ¿© À¥ÆäÀÌÁö¸¦ ¿­¶÷ÇÏ´Â »ç¿ëÀÚ ºê¶ó¿ìÀú¿¡¼­ ÀÓÀÇÀÇ Äڵ尡 ½ÇÇàµÇµµ·Ï °ø°ÝÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼ºÄÚµå À¯Æ÷ ¹× »ç¿ëÀÚ ¼¼¼Ç Á¤º¸ Å»Ãë µîÀÇ ÇÇÇØ°¡ ¿ì·ÁµÈ´Ù°í ȸ»çÃøÀº ¹àÇû´Ù.


À©½ºÅ×Å©³ÝÀº ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È ÆÐÄ¡°¡ Àû¿ë µÈ ±×´©º¸µå 4.36.14 ¹öÀü ¶Ç´Â ÀÌ»ó ¹öÀüÀ¸·Î ÆÐÄ¡ÀÛ¾÷À» ¼öÇàÇϰųª conv_content() ÇÔ¼öÀÇ ÇÊÅ͸µ Á¤Ã¥À» ¼öÁ¤(¿À·ù ÇØ°á)ÇÏ´Â ¹æ¹ýÀ¸·Î Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖÀ¸¸ç ÀÚ»çÀÇ À¥ ¹æÈ­º®ÀÎ SNIPER WAF¸¦ ÀÌ¿ëÁßÀÎ ±â¾÷ ¹× ±â°üÀº ÀÌ¹Ì XSS °ø°Ý¿¡ ´ëÇÑ º¸¾È Á¤Ã¥ÀÌ Àû¿ëµÇ¾î ÀÖÀ¸¹Ç·Î, °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.


¶ÇÇÑ ±×´©º¸µå »ç¿ë°í°´ÀÌ Ãë¾àÁ¡ Á¤º¸¸¦ ÀÌÇØÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÀÚ»ç ¿Â¶óÀÎ À§Çù¿¹°æº¸¼­ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(SecureCAST, http://securecast.co.kr)¡¯¿¡ Ãë¾àÁ¡ Á¤º¸¿Í Ãë¾àÁ¡ ºÐ¼® º¸°í¼­¸¦ °ø°³Çß´Ù.


À©½ºÅ×Å©³Ý ħÇØ»ç°í´ëÀÀ¼¾ÅÍÀå ¼Õµ¿½Ä »ó¹«´Â ¡°±×´©º¸µå¿Í °°Àº °ø°³¿ë °Ô½ÃÆÇÀº ÀÌ¿ëÇÏ´Â »ç¿ëÀÚ°¡ ¸¹Àº ¸¸Å­ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâÀÌ ¸Å¿ì Å©´Ù¡±¸ç ¡°»ç¿ëÀÚ´Â ÃֽŠº¸¾ÈÆÐÄ¡ÀÇ Àû¿ë ¹× °Ô½ÃÆÇ ÄÁÅÙÃ÷ÀÇ Á¡°Ë µî Áö¼ÓÀû °ü¸®¸¦ ¼öÇàÇÏ¿© Ãë¾àÁ¡ °ø°Ý¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.

   

    ¡ã XSS °ø°Ý °³¿äµµ

ÇÑÆí, WSECÀº »çÀ̹ö ħÇØ»ç°íÀÇ ±Ùº»¿øÀÎÀÎ Ãë¾àÁ¡, ¾Ç¼ºÄÚµå, ÇØÅ·, ¿ú, ½ºÆÄÀÌ¿þ¾î, ºñÁ¤»ó Æ®·¡ÇÈ µîÀÇ ºÐ¼® ¿¬±¸¸¦ ¼öÇàÇϸç Á¤º¸º¸È£ ½Ç¹«°æÇèÀÌ Ç³ºÎÇÑ Àü¹®Àη°ú ´Ù³â°£ÀÇ Ãë¾à¼º Á¤º¸ ºÐ¼® ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î Áö¼ÓÀûÀÎ À§Çù ºÐ¼® ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù.


WSEC À§Çù ºÐ¼® °á°ú´Â ¡®½ÃÅ¥¾îij½ºÆ®¡¯¸¦ ÅëÇØ ¼­ºñ½ºµÇ°í ÀÖÀ¸¸ç, ¡®½º³ªÀÌÆÛ¡¯ Á¦Ç°±º¿¡ À§ÇùŽÁö ¹× Â÷´Ü ½Ã±×´Ïó·Î žÀçµÇ°í ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)