[º¸¾È´º½º ±Ç ÁØ] ±¹³» PHP ±â¹ÝÀÇ CMSÀÎ ÀͽºÇÁ·¹½º¿£Áø(XE)¿¡¼ À¥ °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â XSS ¹× CSRF Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
ÀÌ·Î ÀÎÇØ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇÏ°í ÀÖÀ» °æ¿ì, ȨÆäÀÌÁö ÇØÅ·¿¡ ÀÇÇØ È¨ÆäÀÌÁö º¯Á¶, °³ÀÎÁ¤º¸ À¯Ãâ µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù.
À̹ø Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ÀͽºÇÁ·¹½º ¿£Áø 1.7.3.4 ¹× ÀÌÀü ¹öÀüÀ¸·Î, ±âÁ¸ ÀͽºÇÁ·¹½º ¿£Áø »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®°¡ Àû¿ëµÈ »óÀ§ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù. ÀÌ °æ¿ì¿¡´Â ÆÐÄ¡ ÀÛ¾÷ ÀÌÀü¿¡ ¿øº» ÆÄÀÏ ¹× DB¿¡ ´ëÇÑ ¹é¾÷ÀÌ ÇʼöÀûÀÌ´Ù.
¶ÇÇÑ, ÀͽºÇÁ·¹½º ¿£ÁøÀ» »õ·Î ¼³Ä¡ÇÏ´Â ÀÌ¿ëÀÚ´Â ¹Ýµå½Ã º¸¾ÈÆÐÄ¡°¡ Àû¿ëµÈ ÃֽŠ¹öÀü(1.7.3.6 ÀÌ»ó)À» ¼³Ä¡ÇØ¾ß ÇÑ´Ù. ÃֽŠ¹öÀü ¾÷µ¥ÀÌÆ® µîÀº ´ÙÀ½ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
ÇÑÆí, À̹ø Ãë¾àÁ¡Àº KISA ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(Krcert) ȨÆäÀÌÁö¸¦ ÅëÇØ ÀÌ»óÀ± ¾¾°¡ Á¦°øÇØ ¾Ë·ÁÁ³´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>