±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ¿¡¼´Â ÃÖ±Ù ±¹°¡,°ø°ø±â°üÀ» ´ë»óÀ¸·Î ´ë·®ÀÇ ÇØÅ·¸ÞÀÏ À¯Æ÷¿Í °ü·ÃÇÏ¿© 1¿ù 25ÀÏ(¿ù) 17:00½Ã¸¦ ±âÇÏ¿© °ø°øºÎ¹® »çÀ̹ö À§Çù °æº¸´Ü°è¸¦ Á¤»ó¿¡¼ °ü½ÉÀ¸·Î »óÇâ Á¶Á¤ÇÏ¿´½À´Ï´Ù. ¡Ø NCSC "½ÅÁ¾ ÇØÅ·¸ÞÀÏ ´ë·® À¯Æ÷" Á¦¸ñÀÇ °ü½É °æº¸¹ß·É(°ø°øºÎ¹®) ÂüÁ¶ (http://service1.nis.go.kr/PDS/Notice.jsp)
Æ÷Å»¸ÞÀÏ ÀÌ¿ëÀÚ¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 Àº´ÐÇÏ°í ÀÖ´Â ÇØÅ·¸ÞÀÏÀÌ ´ë·®À¸·Î À¯Æ÷µÇ°í ÀÖÀ¸´Ï ÁÖÀÇÇϽñ⠹ٶø´Ï´Ù. ÇØÅ·¸ÞÀÏÀº XSS Ãë¾àÁ¡ ¹× 09.12.16 ¹ßÇ¥µÈ Adobe Reader ¹× AcrobatÀÇ º¸¾ÈÃë¾àÁ¡À» ¾Ç¿ë, ¸ÞÀÏÁ¦¸ñÀ» Ŭ¸¯ÇÏ´Â °Í¸¸À¸·Îµµ PC¸¦ °¨¿°½ÃÅ°°Ô µË´Ï´Ù. ¡Ø °ü·ÃÃë¾àÁ¡ : http://www.krcert.or.kr/secureNoticeView.do?num=382&seq=-1 ¡Ø XSS(Cross-Site Scripting) : °Ô½ÃÆÇÀ̳ª À¥ ¸ÞÀÏ µî¿¡ ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ¿©, ºñÁ¤»óÀûÀÎ ÆäÀÌÁö°¡ º¸À̵µ·Ï ÇÔÀ¸·Î½á, ¹æ¹® »ç¿ëÀÚÀÇ »ç¿ëÀ» ¹æÇØÇϰųª ÄíÅ° ¹× ±âŸ °³ÀÎÁ¤º¸¸¦ ƯÁ¤ »çÀÌÆ®·Î Àü¼ÛÇÏ´Â ÇØÅ· ±â¹ý ¡à ÁÖ¿ä Ư¡ ¡¡¤· ÇØÄ¿´Â ÁÖ·Î ÇØ¿ÜÀÇ Gmail, Yahoo, Hotmail °èÁ¤À» ÀÌ¿ëÇÏ¿© ¹ß½ÅÀÚ ¸íÀǸ¸ ±¹³»ÀÎ(ÁöÀÎ ¶Ç´Â ¡¡¡¡ °ø°ø´Üü, ±â¾÷ µî)À¸·Î °¡ÀåÇÏ¿©, ÇØÅ·¸ÞÀÏÀ» ¹ß¼ÛÇÕ´Ï´Ù. ¡¡¤· ¸ÞÀÏÁ¦¸ñÀ» Ŭ¸¯ÇÏ¸é ·Î±×¾Æ¿ôµÈ °Íó·³ ´Ù½Ã ·Î±×ÀÎÇ϶ó´Â Çǽ̻çÀÌÆ® ȸéÀÌ Ç¥½ÃµË´Ï´Ù. ¡¡¡¡ ÀÌ ¶§, ID¿Í Æнº¿öµå¸¦ ÀÔ·ÂÇϽøé ÇØ´ç Á¤º¸°¡ ÇØÄ¿¿¡°Ô À¯ÃâµË´Ï´Ù. ¡¡¤· ·Î±×ÀΠȸé Ç¥½Ã¿Í µ¿½Ã¿¡ iFrame ű׸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ ¸ð¸£°Ô ¾Ç¼º PDFÆÄÀÏÀ» ´Ù¿î·Îµå ¡¡¡¡ ÇÏ¿© ½ÇÇà½ÃÅ´À¸·Î½á »ç¿ëÀÚ PC¿¡ ÀÚ·áÀ¯ÃâÇü ¾Ç¼ºÄڵ带 ¼³Ä¡ÇÏ°Ô µË´Ï´Ù. ¡à ´ëÀÀ ¿ä·É ¡¡¤· Æ÷Å» ¸ÞÀÏ ¿¶÷ Áß °©Àڱ⠷α×ÀÎâÀÌ ¶ß´Â °æ¿ì, ¾ÆÀ̵ð/Æнº¿öµå¸¦ Àý´ë ÀÔ·ÂÇÏÁö ¸¶½Ê½Ã¿À. ¡¡¤· Adobe Reader ¹× AcrobatÀÇ ÃֽŠº¸¾ÈÆÐÄ¡¸¦ ¼³Ä¡ÇϽʽÿÀ. ¡¡¤· ÀÍ¸í°¡ÀÔÀÌ °¡´ÉÇÑ ÇؿܸÞÀÏ(Gmail,Yahoo,Hotmail)¿¡¼ ¹ß¼ÛµÈ ¸ÞÀÏÀº ¿¶÷ ½Ã ÁÖÀǹٶø´Ï´Ù.
|
|
|