¢Â Á¦¸ñ
IE ±â¹ÝÀÇ À¥¸ÞÀÏ ¼ºñ½ºÀÇ Cross Site scripting Ãë¾àÁ¡
¢Â ÇØ´ç½Ã½ºÅÛ
Microsoft Internet Explorer 5.0 ÀÌ»ó
¢Â ¼³¸í
HTML+TIME(Timed Interactive Multimedia Extensions)Àº À½¾Ç, µ¿¿µ»óµîÀ» HTML ÆäÀÌÁöÀÇ Å¸Àֿ̹¡ µ¿±âÈ ½ÃŰ´Â ±â¼úÀÌ´Ù.
¼Õ½±°Ô ¸ÖƼ¹Ìµð¾îÆÄÀÏÀ» »ý¼ºÇϰí Ȱ¿ëÇÒ ¼ö ÀÖµµ·Ï Internet Explorer 5.0 ¹öÀüºÎÅÍ Å¾ÀçµÇ¾ú´Ù.
HTML+TIME ¸ðµâÀÌ ½ÇÇàµÇ±â À§Çؼ´Â namespace¸¦ ¼±¾ðÇϰí, namespace¿Í HTML+TIME ½ÇÇà¿ä¼Ò°¡ ¹ÙÀεù µÇ¾î ÀÖ¾î¾ß ÇÑ´Ù.
¢Â ¿µÇâ
IE ±â¹ÝÀÇ À¥ ¸ÞÀÏ ¼ºñ½º Á¦°øÀÚ°¡ Cross Site scripting Ãë¾àÁ¡À» ÇØ°áÇÏÁö ¾Ê´Â ä·Î ¼ºñ½º¸¦ ÇÒ °æ¿ì, IE 5.0 ÀÌÈÄÀÇ ¹öÀü »ç¿ëÀÚ°¡ À¥ ¸ÞÀÏÀÇ ¸Þ½ÃÁö¸¦ ¿¸é ¾Ç¼º½ºÅ©¸³Æ®°¡ ½ÇÇàµÉ ¼ö ÀÖ´Ù.
¾Ç¼º½ºÅ©¸³Æ®´Â °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª ¸ÞÀÏÀÇ À¯Æ÷ µî¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù.
¢Â ÇØ°áÃ¥
ÇöÀç±îÁö MS¿¡¼ ÆÐÄ¡°¡ ¹èÆ÷µÇÁö ¾ÊÀº »óȲÀ¸·Î, À¥ ¸ÞÀÏ »ç¿ëÀÚµéÀº ¸ð¸£´Â »ç¶÷¿¡°Ô¼ ¿Â ¸ÞÀÏÀ» ÀÐÁö ¸»°í »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.
¶ÇÇÑ À¥ ¸ÞÀÏ ¼¹ö°ü¸®ÀÚµéÀº À§ÀÇ Á¶°Ç¿¡ ÇØ´çµÇ´Â ű׸¦ ÀÌ¿ëÇÑ ¾Ç¼º ½ºÅ©¸³Æ®ÀÇ ½ÇÇàÀ» ¸·À» ¼ö ÀÖµµ·Ï ÀûÀûÇÏ°Ô ÇÊÅ͸µÀ» ¼³Á¤ÇÏ¿©¾ßÇÑ´Ù.
¢Â ÂüÁ¶ »çÀÌÆ®
cnet
http://news.com.com/2100-7349_3-5178155.html?tag=prtntfr
greymagic
http://www.greymagic.com/security/advisories/gm005-mc/
±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ
http://www.ncsc.go.kr/service/security/WSWeakList.jsp
securityfocus
http://www.securityfocus.com/news/8306