| SBS, MBC 등 주요언론사 보안 소홀로 들썩 | 2014.06.02 | ||
홈페이지 검색영역서 보안 취약점 발견!
이번 취약점은 해당 언론사에서 사용자들이 입력하는 검색값을 필터링하지 않아 발생하는 것으로, 국제웹보안표준기구(OWASP)에서 선정한 가장 많이 발생하고 보안상 큰 영향을 줄 수 있는 상위 10가지 웹 취약점 항목 중 하나다. 이로 인해 다음과 같은 공격 시나리오가 가능하다. 1. 공격자가 악성스크립트를 작성해 검색영역에 입력한 후 주소창에서 URL을 복사한다. 2. 공격자는 사용자가 많은 인터넷 커뮤니티 게시판에 복사한 URL링크와 링크 클릭을 유도할만한 문구를 작성한다. 3. 공격자가 배포한 URL링크를 클릭하면 사용자는 악성코드 은닉사이트로 이동된다. 특히 낮은 버전의 인터넷익스플로러 사용자나 XSS 필터를 사용 하지 않을 경우 이러한 위협에 그대로 노출된다. 이에 사용자들은 URL 링크를 클릭하도록 유도하는 게시글 및 메시지 등에 유의해야 한다.
[김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|||
|
|