º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ÀÇ ¿Õ, SQL ÁÖÀÔ, 1À§ ÀÚ¸® ³»ÁÖ´Ù

ÀÔ·Â : 2019-11-28 10:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¼ö³â µ¿¾È °¡Àå À§ÇèÇÏ°í º¸ÆíÀûÀÎ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À̾ú´ø SQL ÁÖÀÔ
¹Ì±¹ ±¹Åä¾Èº¸ºÎ ±âÁØÀ¸·Î 6À§·Î ¶³¾îÁ®...ÇÏÁö¸¸ Àý´ëÀû Æò°¡ ¾Æ³Ä


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡µé Áß °¡Àå ½É°¢ÇÏ°í ¸¸¿¬ÇÑ ¿À·ù·Î¼­ 1À§ ÀÚ¸®¸¦ ±»°ÇÈ÷ ÁöÄÑ¿Ô´ø ¡®SQL ÁÖÀÔ ¿À·ù¡¯°¡ µåµð¾î ¿ÕÁ¿¡¼­ ³»·Á¿Ô´Ù. ÀÌÁ¦ °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡Àº ¡®¸Þ¸ð¸® ¹öÆÛÀÇ ÇÑ°è ³» ÀÛµ¿¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Á¦ÇÑ(Improper Restriction of Operations within the Bounds of a Memory Buffer)¡¯ÀÌ´Ù. ±× ´ÙÀ½Àº ±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) Ãë¾àÁ¡ÀÌ°í, 3À§ºÎÅÍ ¼ø¼­´ë·Î ¡®ºÎÀûÀýÇÑ ÀԷ°ª È®ÀΡ¯, ¡®Á¤º¸ ³ëÃ⡯, ¡®ÇÑ°è ÃÊ°ú Àб⠿À·ù¡¯, ¡®SQL ÁÖÀÔ¡¯ÀÌ ²ÅÇû´Ù.

[À̹ÌÁö = iclickart]


Ãë¾àÁ¡ÀÇ À§Çèµµ¸¦ ¼ø¼­´ë·Î ¹ßÇ¥ÇÑ °Ç ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ¿¡ ÀÖÀ¸¸ç ¸¶ÀÌÅÍ ÄÚÆÛ·¹À̼Ç(MITRE Corporation)ÀÌ ¿î¿µÇÏ´Â ¡®½Ã½ºÅÛ ¿£Áö´Ï¾î¸µ °³¹ß ±â±¸(Systems Engineering and Development Institute, SEDI)¡¯´Ù. À§¿¡¼­ ¾ð±ÞµÈ Ãë¾àÁ¡µé¸¸ÀÌ ¾Æ´Ï¶ó °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ 25°³¸¦ ¼±Á¤ÇØ °ø°³Çß´Ù. º¸Æí¼º°ú ½É°¢¼ºÀ» Åä´ë·Î ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ÀÌ Áý°èµÇ¾î ¹ßÇ¥µÈ °Ç 8³â ¸¸¿¡ óÀ½ÀÌ´Ù.

SEDI´Â CVE ÇüÅ·Π¼öÁýµÈ Ãë¾àÁ¡µé Áß ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ¹ß°ßµÈ °Í¸¸ ¾à 2¸¸ 5õ¿© °³¸¦ Áö³­ 2³â µ¿¾È Á¡°ËÇß´Ù°í ÇÑ´Ù. ±×¸®°í ÃÖ´ëÇÑ ¸¹Àº ¼ÒÇÁÆ®¿þ¾î¿¡¼­ °øÅëÀûÀ¸·Î ³ªÅ¸³ª´Â °Íµé°ú ½É°¢ÇÑ ÇÇÇظ¦ ÀÔÈú °¡´É¼ºÀÌ ³ôÀº °ÍµéÀ» °ñ¶ó³Â´Ù. ½É°¢ÇÏÁö¸¸ ¸¹Àº ¼ÒÇÁÆ®¿þ¾î¿¡¼­ ³ªÅ¸³ªÁö ¾Ê°Å³ª, ¸¹Àº °÷¿¡¼­ º¸ÀÌÁö¸¸ À§Çèµµ°¡ ³·Àº Ãë¾àÁ¡Àº °É·¯Á³´Ù.

8³â Àü À§ÇèÇÏ°í º¸ÆíÀûÀÎ Ãë¾àÁ¡À» ²ÅÀ» ¶§´Â º¸¾È Àü¹®°¡µéÀ» ÀÎÅͺäÇß¾ú´Ù. Áï ÁÖ°üÀûÀÎ ´À³¦À» ¹°¾ú´ø °ÍÀ¸·Î, °´°üÀûÀÎ µ¥ÀÌÅͷμ­ÀÇ °¡Ä¡¿¡´Â ÀDZ¸½ÉÀÌ µé´ø °Ô »ç½ÇÀ̾ú´Ù. SEDIÀÇ ÇÁ·ÎÁ§Æ® ¸®´õÀÎ Å©¸®½º ·¹º¥µð½º(Chris Levendis)´Â ¡°º¸´Ù ÀÏ°üÀûÀÌ°í ½Å·ÚÇÒ ¸¸ÇÑ °á°ú¸¦ ¾ò±â À§ÇØ µ¥ÀÌÅÍ À§ÁÖÀÇ ¹æ¹ý·ÐÀ» ÃëÇß´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°¾ÕÀ¸·Îµµ °è¼ÓÇؼ­ ´õ ³ªÀº ¹æ¹ý·ÐÀ» ã¾Æ³¾ °ÍÀÔ´Ï´Ù.¡±

SEDI°¡ À̹ø¿¡ ¹ßÇ¥ÇÑ Ãë¾àÁ¡ ¸ñ·ÏÀº ¸ñÀû¼ºÀ̶ó´Â Ãø¸é¿¡ À־ OWASPÀÌ ¹ßÇ¥ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¸ñ·Ï°ú ´à¾Ò´Ù. ¡°ÀÌ ¸ñ·ÏÀÇ ¸ñÇ¥´Â ÇöÀåÀÇ °³¹ßÀÚµé°ú º¸¾È Àü¹®°¡µéÀÌ ÈçÈ÷ ÀúÁö¸£´Â ½Ç¼ö¸¦ ÃÖ´ëÇÑ ¸·´Â °Í"ÀÌ´Ù. ¿ì¼± ¼øÀ§¿¡¼­ ¹Ð¸®´Â Ãë¾àÁ¡¿¡ ½Ã°£À» ÇÒ¾ÖÇÔÀ¸·Î½á ½Ã°£ È°¿ëÀ» Á¦´ë·Î ÇÏÁö ¸øÇÏ´Â °ÍÀ» ¸·±â À§ÇØ ¾Ë¾Æ¾ß ÇÒ °Í°ú ¼ÒÇÁÆ®¿þ¾î¸¦ °³¹ßÇÒ ¶§ °¡Àå ¸ÕÀú °í·ÁÇØ¾ß ÇÒ °ÍµéÀ» Á¤¸®ÇÑ °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ SEDIÀÇ ¸ñ·ÏÀ̳ª OWASPÀÇ ¸ñ·ÏÀ̳ª ¼ö³â µ¿¾È °ÅÀÇ º¯ÇÏÁö ¾Ê¾Ò´Ù. °°Àº ½Ç¼ö°¡ °³¹ßÀÚµé »çÀÌ¿¡¼­ ¹Ýº¹µÈ´Ù´Â ¶æÀÌ´Ù.

º¸¾È ¾÷ü ³ëºñÆ÷(KnowBe4)ÀÇ º¸¾È ÀÎ½Ä Á¦°í Àüµµ»çÀÎ ÀÚ¹Ùµå ¸»¸¯(Javvad Malik)Àº ¡°º¯È­°¡ °ÅÀÇ ¾ø´Ù´Â °Ç °á±¹ °³¹ßÀÚµé »çÀÌ¿¡¼­ º¸¾ÈÀÌ Á¦´ë·Î ÀÎÁöµÇÁö ¾Ê°í ÀÖ´Ù´Â ¶æ¹Û¿¡ µÇÁö ¾Ê´Â´Ù¡±°í ¸»ÇÑ´Ù. ¡°¼ÖÁ÷È÷ ¿ì¸®°¡ º¸¾È Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀÌ ¾î¶»°Ô ¹ß»ýÇÏ°í, ¾î¶»°Ô ¹æÁöÇÏ´ÂÁö ¸ô¶ó¼­ »ç°í¸¦ °Þ´Â °Ô ¾Æ´Õ´Ï´Ù. ¿¹¹æÃ¥µµ ´ëºÎºÐ ¾Ë°í ÀÖ°í, ´ëÀÀ¹ý ¸Å´º¾óµµ ÃæºÐÈ÷ ¸¶·ÃÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹®Á¦´Â ±ÍÂúÀ½ÀÌÁÒ. »ý»ê¼º°ú ¼öÀͼº¿¡ ¿Â ÈûÀ» ½ñ´Ùº¸´Ï º¸¾È¿¡ ÅõÀÚÇÒ ¿©·ÂÀÌ ¾ø´Â °Ì´Ï´Ù.¡±

º¸¾È ¾÷ü À̹´ÏÀ¥(ImmuniWeb)ÀÇ CEOÀÎ Àϸ®¾ß ÄÝ·ÎþÄÚ(Illia Kolochenko)´Â ¡°À̹ø¿¡ ¹ßÇ¥µÈ Ãë¾àÁ¡ ¸ñ·Ï¿¡ º¸¾È ¾÷°è°¡ ¸ðµÎ µ¿ÀÇÇÏÁö´Â ¾ÊÀ» °Í¡±À¸·Î ¿¹»óÇÏ°í ÀÖ´Ù. ¡°¿¹¸¦ µé¾î XSS Ãë¾àÁ¡ÀÇ °æ¿ì ¸Å¿ì ÈçÇÏ°Ô ³ªÅ¸³ª´Â ¿À·ù´Â ¸ÂÁö¸¸, ÀͽºÇ÷ÎÀÕÀÌ Æ¯º°È÷ °£ÆíÇÑ °Ç ¾Æ´Õ´Ï´Ù. °ÅÀÇ ´ëºÎºÐ ¼Ò¼È ¿£Áö´Ï¾î¸µ µîÀ» ÅëÇÑ ÇÇÇØÀÚ¿ÍÀÇ Á÷Á¢ÀûÀÎ Á¢ÃËÀÌ ÀÖ¾î¾ß¸¸ ÇÏÁÒ. µû¶ó¼­ ¸Å¿ì ½É°¢ÇÏ´Ù°í º¸±â¿¡´Â ¾Ö¸ÅÇÑ ±¸¼®ÀÌ ÀÖ½À´Ï´Ù.¡±

±× ¿Ü¿¡µµ À̹ø ¸ñ·Ï¿¡ µîÀåÇÑ ¿©·¯ Ãë¾àÁ¡µé°ú ¼øÀ§¿¡ ´ëÇØ ¹Ý¹ÚÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ÄÝ·ÎþÄÚ´Â ¡°±× ´©°¡ ¾î¶² ¹æ¹ýÀ¸·Î ¸ñ·ÏÀ» ¸¸µç´Ù Çѵé, º¸¾È ¾÷°è ÀüüÀÇ ¸¸ÀåÀÏÄ¡¸¦ ²ø¾î³»Áö´Â ¸øÇÒ °Í¡±À̶ó¸ç, ¡°±×·¸±â ¶§¹®¿¡ ¿©·¯ °¡Áö Ãë¾àÁ¡ Æò°¡ ±âÁØÀ» Àû¿ëÇØ º¸´Ù ÃÑüÀûÀÎ ÀÌÇصµ¸¦ °®Ãß´Â °Ô Áß¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.

3ÁÙ ¿ä¾à
1. ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ Á¶Á÷, À§ÇèÇÑ Ãë¾àÁ¡ ¸ñ·Ï ¹ßÇ¥.
2. °¡Àå º¸ÆíÀûÀ̸鼭 °¡Àå À§ÇèÇÑ Ãë¾àÁ¡ 25°³ ¼±Á¤.
3. ¸¸ÀåÀÏÄ¡¸¦ ÀÌ·ï³»±â´Â ÈûµéÁö¸¸, ¿©·¯ Æò°¡ ±âÁØ °¡Áö´Â °Í ³ª»ÚÁö ¾ÊÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)