[º¸¾È´º½º ±èÁö¾ð] ÀÎÅÍ³Ý Á¾ÇÕ¼îÇθô ÀÎÅÍÆÄÅ©ÀÇ °Ë»öâ¿¡¼ º¸¾ÈÃë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº reflective XSS(Cross Site Scripting) Ãë¾àÁ¡À¸·Î Ãë¾àÇÑ È¨ÆäÀÌÁöÀÇ °Ë»öâÀ̳ª URL¿¡ ½ºÅ©¸³Æ®¸¦ »ðÀÔÇØ ¾×¼ÇÀÌ ¹ß»ýÇϵµ·Ï ÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ Ãë¾àÁ¡Àº À¥»çÀÌÆ® ³»¿¡ ÀúÀåµÇÁö ¾Ê±â ¶§¹®¿¡ ÁÖ·Î Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ®·Î À̵¿½ÃÅ°´Â URLÀ» ÀÛ¼ºÇÑ ÈÄ ºí·Î±×³ª Ä«Æä µî¿¡ ¿Ã·Á URL Ŭ¸¯À» À¯µµÇÏ´Â ¹æ½ÄÀ¸·Î ÁøÇàµÈ´Ù.
¿ï»ê»ó¾÷°íµîÇб³ ±èÅ¿± ±ºÀº ¡°ÀÎÅÍÆÄÅ© ¼îÇÎ, µµ¼, ƼÄÏ µîÀÇ °Ë»ö¿µ¿ª¿¡¼ HTML űװ¡ ½ÇÇàµÇ´Â Reflected XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù¡±¸ç ¡°¸¸¾à ÇØÄ¿°¡ À̹ø Ãë¾àÁ¡À» ¾Ç¿ëÇØ Çǽ̻çÀÌÆ®, ¾Ç¼ºÄÚµå À¯Æ÷»çÀÌÆ® µîÀ¸·Î À̵¿½ÃÅ°´Â ¾Ç¼º URLÀ» ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ µî¿¡ ¹èÆ÷ÇÏ°í ¸µÅ© Ŭ¸¯À» À¯µµÇÑ´Ù¸é »ç¿ëÀÚµéÀº ¾Ç¼ºÄÚµå °¨¿° µîÀÇ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
ÀÌ¾î ±×´Â ¡°¹®Á¦°¡ µÉ °ÍÀ¸·Î ÆÇ´ÜÇØ ÀÎÅÍÆÄÅ© Ãø¿¡ ¸ÞÀÏ·Î ³»¿ëÀ» Àü´ÞÇßÀ¸³ª 5ÀÏÀÌ Áö³ª°í¼¾ß Ãë¾àÁ¡À» ¼öÁ¤Çß´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ Ãë¾àÁ¡ÀÇ °æ¿ì ³·Àº ¹öÀüÀÇ ÀÎÅͳÝÀͽºÇ÷η¯ »ç¿ëÀÚ³ª XSS ÇÊÅ͸¦ »ç¿ëÇÏÁö ¾Ê´Â »ç¿ëÀÚÀÇ °æ¿ì ¾Ç¼ºÄÚµå °¨¿° µîÀÇ À§Çù¿¡ ±×´ë·Î ³ëÃâµÅ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù.
µû¶ó¼ »ç¿ëÀÚµéÀº URL ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇÏ´Â °Ô½Ã±Û ¹× ¸Þ½ÃÁö µî¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ Ç×»ó ¹é½Å ¹× ÀÎÅͳÝÀͽºÇ÷η¯¸¦ ÃֽŠ¹öÀüÀ¸·Î À¯ÁöÇÏ°í XSS ÇÊÅÍ(ÀÎÅÍ³Ý ÀͽºÇ÷η¯>µµ±¸>ÀÎÅÍ³Ý ¿É¼Ç>º¸¾È>»ç¿ëÀÚÁöÁ¤ ¼öÁØ>XSS ÇÊÅÍ »ç¿ë>»ç¿ë)¸¦ »ç¿ëÇÔÀ¸·Î½á ÀÎÅÍ³Ý ÀͽºÇ÷η¯ÀÇ º¸¾È¼öÁØÀ» ³ô¿©¾ß ÇÑ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>