|
 |
[ °ø Áö ] Å´½ºÅ¥ CMS º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2013-09-30 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
Å´½ºÅ¥ CMS º¸¾È ¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
°³¿ä
•±¹³» PHP±â¹ÝÀÇ CMSÀÎ Å´½ºÅ¥¿¡¼ À¥¼¹ö¿¡ À¥½©À» »ý¼ºÇÒ ¼ö ÀÖ´Â CSRF Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ
•Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖÀ» °æ¿ì, ÇØÅ·¿¡ ÀÇÇÑ È¨ÆäÀÌÁö º¯Á¶, °ü¸®ÀÚ ±ÇÇÑÅ»Ãë, °³ÀÎÁ¤º¸
À¯Ãâ, ½Ã½ºÅÛ ÆÄ±« µîÀÇ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖÀ¸¹Ç·Î À¥ °ü¸®ÀÚÀÇ Àû±ØÀûÀÎ Á¶Ä¡ ÇÊ¿ä
ÇØ´ç ½Ã½ºÅÛ
•¿µÇâ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
◦Å´½ºÅ¥ 1.2.2 SE05231301 ¹× ÀÌÀü¹öÀü
ÇØ°á ¹æ¾È
•±âÁ¸ Å´½ºÅ¥ »ç¿ëÀÚ´Â SE09301301 º¸¾ÈÆÐÄ¡ Àû¿ë [1]
¿ë¾îÁ¤¸®
•PHP : µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ À§ÇÑ ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î
•CMS(Contents Management System) : À¥»çÀÌÆ®¸¦ ±¸¼ºÇϰí ÀÖ´Â ´Ù¾çÇÑ ÄÜÅÙÃ÷¸¦ È¿À²Àû
À¸·Î °ü¸®ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÖ´Â ½Ã½ºÅÛ
•CSRF(Cross-Site Request Forgery) : »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ÀÇÁö¿Í´Â ¹«°üÇÏ°Ô °ø°ÝÀÚ ÀǵµÇÑ
ÇàÀ§(¼öÁ¤, »èÁ¦, µî·Ï µî)¸¦ ¿äûÇÏ°Ô ÇÏ´Â °ø°Ý
•À¥½©(Webshell) : php, jsp, asp µî ½ºÅ©¸³Æ® ¾ð¾î·Î µÇ¾î ÀÖÀ¸¸ç, ¿ø°Ý¿¡¼ À¥¼¹ö¸¦ Á¦¾îÇÒ
¼ö ÀÖ¾î ´Ù¾çÇÑ °ø°Ý »ç¿ëµÉ ¼ö ÀÖ´Â À¥¼¹öÇü ¾Ç¼ºÄÚµå
¹®ÀÇ»çÇ×
•Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
±âŸ
•º» Ãë¾àÁ¡Àº Krcert ȨÆäÀÌÁö¸¦ ÅëÇØ ±è¿ëÇö´Ô²²¼ Á¦°øÇØÁּ̽À´Ï´Ù.
[Âü°í»çÀÌÆ®]
[1] http://www.kimsq.co.kr/r/update/12342
---------------------------------------------------------------------------
°¨»çÇÕ´Ï´Ù.
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|