[º¸¾È´º½º ±è°æ¾Ö] °í¼º´É°ú ¿Ïº®ÇÑ ±â´É¼ºÀ» Áö³à ´ë¿ë·® DB¿¡ °Á¡À» °¡Áø CubeOneÀÌ ¾÷°è ÃÖÃÊ·Î »õ·Î¿î °·ÂÇÑ ±â´ÉÀ» ÀåÂøÇß´Ù.
DB¾Ïȣȿ¡ ÀÖ¾î¼ Å° ±â¹Ð¼º°ú ÇÔ²² Áß¿äÇÑ °ÍÀº º¹È£Å°ÀÇ »ç¿ëÀ» Á¤¹ÐÇÏ°Ô ÅëÁ¦ÇØ¾ß Çϴµ¥, Á¦Ç° ±¸Á¶»ó °¡Àå º¸¾È¼ºÀÌ ³ôÀº Plug-In ÇüÅÂÀÇ Á¦Ç°¿¡¼µµ Àΰ¡ÀÚ°¡ ÀǵµÀûÀ¸·Î ´ë·®À¸·Î µ¥ÀÌÅ͸¦ À¯ÃâÇϱâ À§ÇØ º¹È£ÈÇÏ´Â °æ¿ì¿¡ ´ëÇÑ ÅëÁ¦ ¹æ¹ýÀº ¾ø¾ú´Ù. µû¶ó¼ SQL Injection ÇØÅ·À̳ª, ÃÖ±Ù º¸Çè¾÷°è¿¡¼ ¹ú¾îÁø Àΰ¡µÈ ³»ºÎÀÚ¿¡ ÀÇÇÑ À¯Ãâ »ç°í ½Ã¿¡´Â ¼Ó¼ö¹«Ã¥ÀÌ µÉ ¼ö¹Û¿¡ ¾ø´Ù.
À̱۷ιú½Ã½ºÅÛ(´ëÇ¥ÀÌ»ç °Èñâ)¿¡¼´Â ÀÌ °°Àº º¸¾È »ç°¢Áö´ë¸¦ ÇØ¼Ò ÇÏ°íÀÚ ±× µ¿¾È CubeOne BeaconÀ» ¿¬±¸ °³¹ß ÇØ ¿Ô´Ù°í ¹àÇû´Ù.
ÀÌ Á¦Ç°Àº CubeOneÀÇ ¿É¼ÇÀ¸·Î ÀÛµ¿Çϸç Security Server¿Í Plug-In/API ¸ðµâ°ú ¿¬µ¿ÇÏ¿© ÀÛµ¿ ÇÑ´Ù. ¾Ï¡¤º¹È£È »óȲÀ» ¸ð´ÏÅ͸µÇϱâ À§ÇÑ ´ë½¬º¸µå¿ëÀ¸·Î °³¹ßµÇ¾î ±âº» ±â´ÉÀº ÇöÀçÀÇ DB¼¹ö ¾Ï¡¤º¹È£ »óȲÀ» ±×·¡ÇÈÀ¸·Î µð½ºÇ÷¹ÀÌ ÇØÁØ´Ù.
ºÎ°¡ ±â´ÉÀ¸·Î½á °æ°í ¹× ÅëÁ¦(º¹È£È Â÷´Ü) ±â´ÉÀÌ Àִµ¥, »ç¿ëÀڷκÎÅÍ º¹È£È ¿äûÀÌ ÀÖÀ» °æ¿ì ¼³Á¤µÈ Á¤»ó ¹üÀ§¸¦ ³Ñ¾î¼± °úµµÇÑ º¹È£È ¿äûÀÌ µé¾î ¿À°Ô µÇ¸é 1Â÷ÀûÀ¸·Î °ü¸®ÀÚ¿¡°Ô °æ°í¸¦ º¸³»°í 2Â÷ÀûÀ¸·Î´Â µî·ÏµÈ Action (º¹È£È Â÷´Ü)À» ½ÇÇà Çϵµ·Ï Plug-In/API ¸ðµâ¿¡ Áö½Ã ÇÑ´Ù.
ÀÌ Á¦Ç°ÀÇ µµÀÔÈ¿°ú´Â ÃÖ±Ù ±ÝÀ¶±Ç¿¡¼ ¿¬ÀÌ¾î ¹ß»ýÇÑ ¹Ù ÀÖ´Â ³»ºÎ Àΰ¡ÀÚ¿¡ ÀÇÇÑ À¯Ãâ »ç°í¸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â µ¥ ÀÖ´Ù. Áï ÃÖÁ¾ º¸¾ÈÀ¸·Î¼ÀÇ DB¾ÏÈ£ÈÀÇ ÇÑ°è¶ó°í ÇÒ ¼ö ÀÖ´Â Àΰ¡ÀÚÀÇ À¯ÃâÀ» Â÷´ÜÇÔÀ¸·Î½á º¸¾È HoleÀ» ¾ø¾Ù ¼ö ÀÖ´Ù´Â µ¥ ÀÖ´Ù.
À̱۷ιú½Ã½ºÅÛ Á¶µ·¼· ¸¶ÄÉÆà ´ã´çÀÌ»ç´Â, ¡°½ÇÁ¦·Î ÃÖ±Ù ÇÑ °í°´»çÀÇ Á¦¾È¿¡¼ ÀÌ Á¦Ç°À» ¼Ò°³ÇÑ °á°ú °í°´ÀÇ ±íÀº °ü½ÉÀ» º¸¿´°í ¸ðµç ¼¹ö¿¡ µµÀÔÇÒ ÀÇÇâÀ» ³ªÅ¸³Â´Ù¡±°í ¸»Çϸç, ¡°ÀÌ Á¦Ç°ÀÌ DBº¸¾È ºÐ¾ß¿¡ ÀÖ¾î Å« ¿ªÇÒÀ» ÇÏ°Ô µÉ °Í¡±À¸·Î ±â´ë Çß´Ù.
ƯÈ÷ ±ÝÀ¶±Ç µî ºò»çÀÌÆ®¸¦ ÁÖ¿ä ·¹ÆÛ·±½º·Î ÇÏ°í ÀÖ´Â CubeOne ÀÔÀå¿¡¼´Â ÀÚ»ç Á¦Ç°À» »ç¿ëÇÏ´Â °í°´»çÀÇ Áß¿ä °³ÀÎÁ¤º¸µéÀÌ À¯Ãâ »ç°í¸¦ ´çÇÏÁö ¾Êµµ·Ï ´õ¿í´õ °ß°íÈ÷ ÇÒ ¼ö Àֱ⠶§¹®¿¡ Àúºñ¿ë¸¸À» °Á¶ÇÏ´Â Á¦Ç°µé°ú ±â¼úÀû Â÷À̸¦ È®½ÇÈ÷ ¹ú¸± ¼ö ÀÖ´Ù°í ÀÚ½ÅÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>