¾ÆÀÌÄÜ ÆùÆ® ÆÐÅ°Áö¿¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â XSS Ãë¾àÁ¡ º¸¿Ï ÆÐÄ¡ °ø°³
[º¸¾È´º½º ¹Î¼¼¾Æ] ¿öµåÇÁ·¹½º(Wordpress)¿¡¼ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾ÈÆÐÄ¡¸¦ °ø°³Çß´Ù.
ÇØ´ç º¸¾ÈÆÐÄ¡´Â ¿öµåÇÁ·¹½ºÀÇ Å׸¶¿Í Ç÷¯±×Àο¡¼ »ç¿ëÇÏ´Â ¾ÆÀÌÄÜ ÆùÆ® ÆÐÅ°Áö¿¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â XSS(Cross-Site-Script) Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡·Î, À͸íÀÇ »ç¿ëÀÚ°¡ ÇØ´ç »çÀÌÆ®¿¡ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ´Ù.
¿öµåÇÁ·¹½º´Â À¥»çÀÌÆ®¸¦ ¸¸µé°í °ü¸®Çϱ⠽±°Ô µµ¿ÍÁÖ´Â ¿ÀǼҽº ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛÀÌ´Ù. ¹Ì±¹ °æÁ¦ÀâÁöÀÎ Æ÷ºê½º´Â Àü ¼¼°è À¥»çÀÌÆ®ÀÇ 1/6°¡ ¿öµåÇÁ·¹½º·Î ¸¸µé¾îÁ® ÀÖ´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.
¿öµåÇÁ·¹½º 4.2 ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚµéÀº 4.2.2 ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÔÀ¸·Î½á ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù. ¾÷µ¥ÀÌÆ® ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù.
¡ã Dashboard(¾Ë¸²ÆÇ) -> Updates(¾÷µ¥ÀÌÆ®)
¡ã Update Now(Áö±Ý ¾÷µ¥ÀÌÆ®) Ŭ¸¯
±âŸ ¹®ÀÇ»çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
1. https://wordpress.org/news/2015/05/wordpress-4-2-2/
[¿ë¾î ¼³¸í]
1. XSS(Cross-Site-Script) : °Ô½ÃÆÇ, À¥ ¸ÞÀÏ µî¿¡ »ðÀÔµÈ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¿¡ ÀÇÇØ ÆäÀÌÁö°¡ ±úÁö°Å³ª ´Ù¸¥ »ç¿ëÀÚÀÇ »ç¿ëÀ» ¹æÇØÇϰųª ÄíÅ° ¹× ±âŸ °³ÀÎ Á¤º¸¸¦ ƯÁ¤ »çÀÌÆ®·Î Àü¼Û½ÃÅ°´Â °ø°Ý(Ãâó : Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ)
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>