Ä«½ºÆÛ½ºÅ° ·¦(Kaspersky Lab)ÀÇ ¸®´ª½º ÆÄÀÏ ¼¹ö¿ë ¾ÈƼ ¹ÙÀÌ·¯½º¿¡¼ Ãë¾àÁ¡µéÀÌ ¹ß°ß µÇ¾ú´Ù.
³×Æ®¿öÅ© º¸¾È ¾÷ü ÄÚ¾î ½ÃÅ¥¸®Æ¼(Core Security)ÀÇ ¿¬±¸¿ø ¸°µå·Î ¹Ù¶ó°£°ú ¸Æ½Ã¹Ð¸®¾Æ³ë ¹ÙÀÌ´ÞÀº À¥ °ü¸® Äֿܼ¡¼ Ä«½ºÆÛ½ºÅ° ·¦ÀÇ ¸®´ª½º ÆÄÀÏ ¼¹ö¿ë ¾ÈƼ ¹ÙÀÌ·¯½º¸¦ ¾Ç¿ëÇÒ ¼ö ÀÖ´Â ¿©·¯ °¡Áö »ç·Ê¸¦ ¹ß°ßÇß´Ù°í ÇÏ¿´´Ù.
Ãë¾àÁ¡À» ÀÌ¿ëÇϸé ÇØÄ¿´Â ¿ø°ÝÀ¸·Î ½Ã½ºÅÛÀÇ ·çÆ® Á¢±Ù ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ¾î¼ Ä«½ºÆÛ½ºÅ° ·¦ÀÇ ¾ÈƼ ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÏ´Â ½Ã½ºÅÛ¿¡ Ä¡¸íÀûÀÎ »çÀ̹ö °ø°ÝÀ» ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù.
¹®Á¦°¡ µÇ´Â °ÍÀº CSRF (Cross-Site Request Forgery, ±³Â÷ »çÀÌÆ® ¿äû À§Á¶)¸¦ °æ·Î·Î ÀÌ¿ëÇÏ´Â °ÍÀε¥ ÄÚ¾î ½ÃÅ¥¸®Æ¼¿¡¼´Â Ä«½ºÆÛ½ºÅ° ·¦ ¸®´ª½º ÆÄÀÏ ¼¹ö¿ë ¾ÈƼ ¹ÙÀÌ·¯½º¿¡ CSRF ´ëºñÃ¥ÀÌ ¾ø´Ù°í ÁÖÀåÇÑ´Ù. °ø°ÝÀÚ°¡ óÀ½¿¡´Â ³·Àº ¼öÁØÀÇ ±ÇÇѸ¸ ¾ò°Ô µÇ¾îµµ ³ªÁß¿¡´Â ·çÆ® Á¢±Ù ±ÇÇÑÀ» ¾ò°Ô µÉ ¼ö ÀÖ´Ù.
À̹ø Ãë¾àÁ¡µéÀº Ä«½ºÆÛ½ºÅ° ·¦¿¡ Àü´Þ µÇ¾úÀ¸¸ç À̸¦ ÇØ°áÇÑ 13738 ÆÐÄ¡°¡ 6¿ù 14ÀÏ °ø°³ µÇ¾úÀ¸¹Ç·Î ¾÷µ¥ÀÌÆ®°¡ ¹Ð·Á ÀÖ´Â »ç¿ëÀÚµéÀº Á¶¼ÓÈ÷ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °ÍÀÌ ÁÁ´Ù. |