º¸¾È´º½º â°£ 19ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

À¯¸í ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ SSRF ¿À·ù ¹ß°ßµÅ

ÀÔ·Â : 2022-04-08 11:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À͸íÀÇ ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡...°¢Á¾ ¾Ç¼º ÇàÀ§ °¡´ÉÇÏ°Ô µÅ

¿ä¾à : À¯¸í ±ÝÀ¶ ¹× ÇÉÅ×Å© Ç÷§ÆûÀÇ API¿¡¼­ ¼­¹ö »çÀÌµå ¿äû Á¶ÀÛ(Server Side Request Forgery, SSRF) Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í º¸¾È ¿Ü½Å ¾²·¹Æ®Æ÷½ºÆ®°¡ º¸µµÇß´Ù. Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚµéÀº °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò°Ô µÇ¸ç, À̸¦ ÅëÇØ ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ ¶§¹®¿¡ ¼ö¹é~¼öõ ¸¸ÀÇ ¿Â¶óÀÎ ¹ðÅ· ¹× ±ÝÀ¶ ¼­ºñ½º °í°´µéÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¹®Á¦ÀÇ API¸¦ ¹ßÇàÇÑ È¸»ç´Â ACME ÇÉÅ×Å©(ACME Fintech)¶ó°í º¸°í¼­¿¡ ¸í¸íµÇ¾ú´Âµ¥, ÁøÂ¥ À̸§Àº ¾Æ´Ï´Ù.

[À̹ÌÁö = utoimage]


¹è°æ : APIÀÇ Ãë¾àÁ¡°ú ¿À·ùµéÀº °£°úµÇ´Â °æ¿ì°¡ ¸¹´Ù. ÇÏÁö¸¸ Çö´ëÀÇ Á¶Á÷µé °£ µ¥ÀÌÅÍ ±³·ù ÇöȲÀ» º¼ ¶§ API´Â ¸Å¿ì Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇϱ⠶§¹®¿¡ °£°úµÇ¾î¼­´Â ¾È µÉ ¿ä¼Ò´Ù. °Ô´Ù°¡ ÇÉÅ×Å© ±â¾÷µé°ú ±ÝÀ¶ Ç÷§ÆûÀº ÇØÄ¿µéÀÌ °¡Àå ¸¹ÀÌ ³ë¸®´Â Ç¥ÀûÀ̱⠶§¹®¿¡, ÀÌ ºÐ¾ß¿¡¼­ »ç¿ëµÇ´Â API´Â ´õ ÁÖÀÇ ±íÀº º¸È£°¡ ÇÊ¿äÇÏ´Ù.

¸»¸»¸» : ¡°SSRF ¿À·ù´Â »ý°¢º¸´Ù ÈçÈ÷ ¹ß°ßµÇ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ƯÈ÷ ÇÉÅ×Å© ¾÷üµéÀÇ ¼­ºñ½º¿¡¼­ ¸¹ÀÌ ¹ß°ßµÇÁÒ. API¸¦ ÅëÇÑ °ø°ÝÀÇ ºóµµµµ ÃÖ±Ù ºü¸£°Ô ³ô¾ÆÁö´Â ÁßÀ̰í¿ä.¡± -¼³Æ®½ÃÅ¥¸®Æ¼(Salt Security)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)