µ¿¿µ»ó±îÁö ³ª¿Â »ï¼º ÇÚµåÆù ½±°Ô ÇØÅ·ÇÏ´Â ¹ý
½Ã½ºÅÛ Àá±Ù ÈÄ ·£¼¶¿þ¾î ÇüÅ·Π¾Ç¿ëÀÌ °¡´É
[º¸¾È´º½º ¹®°¡¿ë] ¹Ì±¹ NIST¿¡¼ »ï¼º ¾Èµå·ÎÀÌµå ½º¸¶Æ®Æù Á¦Ç°±º¿¡¼ ¿ø°Ý Àá±ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2014-8346À̶ó´Â ¹øÈ£¿Í 7.8À̶ó´Â À§Çèµî±ÞÀ» ¹Þ¾Ò´Ù. ±× Áß ÀͽºÇ÷ÎÀÕ °¡´É¼º¿¡ ´ëÇÑ Á¡¼ö´Â 10.0À¸·Î ½É°¢ÇÑ ¼öÁØ¿¡ ÀÖÀ½À» µå·¯³Â´Ù.
NIST´Â ¡°»ï¼º ¸ð¹ÙÀÏ ±â±â¿¡ ÀÖ´Â ¿ø°Ý Á¦¾î ±â´ÉÀº ³×Æ®¿öÅ©¸¦ ÅëÇØ Àü¼ÛµÈ Àá±Ý ÄÚµå µ¥ÀÌÅÍÀÇ Ãâó¸¦ È®ÀÎÇÏÁö ¾Ê½À´Ï´Ù. ±×·¯´Ï µµ½º °ø°Ý µîÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â ÄÚµå »ðÀÔÀÌ ±×´ÙÁö ±î´Ù·ÓÁö ¾Ê½À´Ï´Ù¡±¶ó°í 10.0Á¡ÀÇ ÀÌÀ¯¸¦ ¼³¸íÇß´Ù. ¶ÇÇÑ ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ· °úÁ¤Àº À¯Æ©ºê¸¦ ÅëÇØ °ø°³µÈ ¹Ù Àִµ¥, NISTÀÇ ¹ßÇ¥¹®¿¡µµ ÀÌ À¯Æ©ºê ¿µ»ó 2°³¿¡ ´ëÇÑ ¼Ò°³°¡ ³ª¿Í ÀÖÀ» Á¤µµ´Ù.
±× Áß ÇÑ ¿µ»ó¿¡¼´Â CSRF Ãë¾àÁ¡À» °ø·«ÇÏ´Â ¸ð½ÀÀÌ ³ª¿À´Âµ¥, ÇØÄ¿´Â »õ·Î¿î Äڵ带 »ç¿ëÇÏ¿© ±â±â¸¦ ¿ø°Ý¿¡¼ Àá±×°í Ç® ¼ö ÀÖ´Ù. ÀÌ·± À¯ÇüÀÇ °ø°ÝÀº ·£¼¶¿þ¾îÀÇ ÇüÅ·Π³ªÅ¸³¯ ¼ö ÀÖ´Ù. »ï¼º¿¡¼´Â ¾ÆÁ÷ °ø½ÄÀûÀ¸·Î ÀÔÀåÀ» ¹àÈ÷Áö ¾Ê°í ÀÖ´Ù.
ÇÑÆí »ï¼ºÀº Áö³ ÁÖ¸» ³ì½º ½Ã½ºÅÛÀÇ Ãë¾àÁ¡ÀÌ Á¦±âµÇ´Â ¹Ù¶÷¿¡ ÁÖÃʱîÁö ÀÌ¿¡ ´ëÇÑ Çظí°ú ¼³¸íÀ» ÇÑ ¹Ù ÀÖ´Ù. À̹ø NIST ¹ßÇ¥¹®¿¡ ¼Ò°³µÈ À¯Æ©ºê ¿µ»óÀº ¿©±â¿Í ¿©±â¼ °¢°¢ º¼ ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>