Windows Information
 
ÃÑ °Ô½Ã¹° 100°Ç, ÃÖ±Ù 0 °Ç
   
IE ±â¹ÝÀÇ À¥¸ÞÀÏ ¼­ºñ½ºÀÇ Cross Site Scripting Ãë¾àÁ¡ ¼³¸í°ú ÇØ°á¹æ¹ý
±Û¾´ÀÌ : ½Å¿µÃ¶ ³¯Â¥ : 2013-01-18 (±Ý) 14:34 Á¶È¸ : 15758

¢Â Á¦¸ñ
IE ±â¹ÝÀÇ À¥¸ÞÀÏ ¼­ºñ½ºÀÇ Cross Site scripting Ãë¾àÁ¡

¢Â ÇØ´ç½Ã½ºÅÛ
Microsoft Internet Explorer 5.0 ÀÌ»ó

¢Â ¼³¸í
HTML+TIME(Timed Interactive Multimedia Extensions)Àº À½¾Ç, µ¿¿µ»óµîÀ» HTML ÆäÀÌÁöÀÇ Å¸Àֿ̹¡ µ¿±âÈ­ ½ÃŰ´Â ±â¼úÀÌ´Ù.
¼Õ½±°Ô ¸ÖƼ¹Ìµð¾îÆÄÀÏÀ» »ý¼ºÇϰí Ȱ¿ëÇÒ ¼ö ÀÖµµ·Ï Internet Explorer 5.0 ¹öÀüºÎÅÍ Å¾ÀçµÇ¾ú´Ù.
HTML+TIME ¸ðµâÀÌ ½ÇÇàµÇ±â À§Çؼ­´Â namespace¸¦ ¼±¾ðÇϰí, namespace¿Í HTML+TIME ½ÇÇà¿ä¼Ò°¡ ¹ÙÀεù µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù.

¢Â ¿µÇâ
IE ±â¹ÝÀÇ À¥ ¸ÞÀÏ ¼­ºñ½º Á¦°øÀÚ°¡ Cross Site scripting Ãë¾àÁ¡À» ÇØ°áÇÏÁö ¾Ê´Â ä·Î ¼­ºñ½º¸¦ ÇÒ °æ¿ì, IE 5.0 ÀÌÈÄÀÇ ¹öÀü »ç¿ëÀÚ°¡ À¥ ¸ÞÀÏÀÇ ¸Þ½ÃÁö¸¦ ¿­¸é ¾Ç¼º½ºÅ©¸³Æ®°¡ ½ÇÇàµÉ ¼ö ÀÖ´Ù.
¾Ç¼º½ºÅ©¸³Æ®´Â °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª ¸ÞÀÏÀÇ À¯Æ÷ µî¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.

¢Â ÇØ°áÃ¥
ÇöÀç±îÁö MS¿¡¼­ ÆÐÄ¡°¡ ¹èÆ÷µÇÁö ¾ÊÀº »óȲÀ¸·Î, À¥ ¸ÞÀÏ »ç¿ëÀÚµéÀº ¸ð¸£´Â »ç¶÷¿¡°Ô¼­ ¿Â ¸ÞÀÏÀ» ÀÐÁö ¸»°í »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.
¶ÇÇÑ À¥ ¸ÞÀÏ ¼­¹ö°ü¸®ÀÚµéÀº À§ÀÇ Á¶°Ç¿¡ ÇØ´çµÇ´Â ű׸¦ ÀÌ¿ëÇÑ ¾Ç¼º ½ºÅ©¸³Æ®ÀÇ ½ÇÇàÀ» ¸·À» ¼ö ÀÖµµ·Ï ÀûÀûÇÏ°Ô ÇÊÅ͸µÀ» ¼³Á¤ÇÏ¿©¾ßÇÑ´Ù.

¢Â ÂüÁ¶ »çÀÌÆ®

cnet
http://news.com.com/2100-7349_3-5178155.html?tag=prtntfr

greymagic
http://www.greymagic.com/security/advisories/gm005-mc/

±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ
http://www.ncsc.go.kr/service/security/WSWeakList.jsp

securityfocus
http://www.securityfocus.com/news/8306

½Å¿µÃ¶ ´ÔÀÇ Windows ÃÖ½Å±Û [´õº¸±â]


   

 

naver.com daum.net nate.com google.co.kr youtube.com


Copyright ¨Ï www.pronice.com. All rights reserved.