728x90
이번 취약점을 지난달 발견하고 데일리시큐에 제보한 전남대학교 정보보호119팀은 “자신이 작성한 글이 <script></script>단 안에 있어서 주석처리, 쌍따음표 처리 등 여러 방법으로 우회해 자바스크립트 명령어시 자바스크립트 명령어가 실행된다”고 밝히고 “이를 해당업체 고객센터와 KISA에 신고했다. 보다 신속하게 처리가 될 수 있도록 데일리시큐에 제보하게 됐다”고 밝혔다.
전남대학교 정보보호119팀은 “취약점을 방치할 경우, 악성 해커가 이러한 자바스크립트를 통해 피싱, 악성코드 유포 및 CSRF나 세션 재사용 공격 등을 할 수 있어 위험하다”며 “게시한 글이 <script>단에 접근금지 및 주석처리 방지 등이 이루어져야 한다. 취약한 코딩방법을 자제해야 한다”고 강조했다.
728x90
'Security_News > 국내보안소식' 카테고리의 다른 글
데존아카데미 사이트 장기간 악성코드 감염통로로 이용되 (0) | 2014.05.08 |
---|---|
2014년 5월 1주차 한국 인터넷 위협 분석 보고서 (0) | 2014.05.08 |
아프리카TV, 비밀번호 찾기 실명 유출 가능 취약점 (0) | 2014.05.05 |
MBN, 보안도 소홀 (0) | 2014.05.05 |
웹캠 원격제어 악성코드 확산...여성들 사생활 침해 우려 (0) | 2014.05.02 |