<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>우키의 보안이야기 &#187; 취약점</title>
	<atom:link href="http://krsec.net/archives/tag/%ec%b7%a8%ec%95%bd%ec%a0%90/feed" rel="self" type="application/rss+xml" />
	<link>http://krsec.net</link>
	<description>보안이 미래다!!!</description>
	<lastBuildDate>Fri, 27 Apr 2012 05:45:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/ko_KR/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Java 개발 및 실행환경 (JDK/JRE) 보안 업데이트 권고</title>
		<link>http://krsec.net/archives/312</link>
		<comments>http://krsec.net/archives/312#comments</comments>
		<pubDate>Mon, 19 Apr 2010 07:03:45 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[JRE취약점]]></category>
		<category><![CDATA[취약점]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=311</guid>
		<description><![CDATA[&#160; krcert에서 보안공지가 뜬 내역입니다. 요즘 자바런타임(JRE)을 사용하는 경우가 늘어나고 있습니다. 서버에서도 많이 쓰이고 있는 것이 현실이구요. &#160; 윈도우보안패치 말고도 이런 어플리케이션 취약점을 통해 시스템이 해킹되는 사례가 늘어나고있어서&#160; 사용자들의 주의가 요구되고 있습니다.&#160; 윈도우보안패치만 하면 안전하다고 생각하던 시대는 지난 느낌이 듭니다. ㅠㅠ &#160;&#160; 인터넷 침해대응센타 (KrCert) 사이트: &#160; htttp://www.krcert.or.kr/ ▶ 개요&#160;&#160; o Java 개발 및 실행환경인 [...]]]></description>
			<content:encoded><![CDATA[<p><font face=GULIM><font color=#006699><font color=#000000 face="">&nbsp; krcert에서 보안공지가 뜬 내역입니다. 요즘 자바런타임(JRE)을 사용하는 경우가 늘어나고 있습니다. 서버에서도 많이 쓰이고 있는 것이 현실이구요. &nbsp; 윈도우보안패치 말고도 이런 어플리케이션 취약점을 통해 시스템이 해킹되는 사례가 늘어나고있어서&nbsp; 사용자들의 주의가 요구되고 있습니다.&nbsp; 윈도우보안패치만 하면 안전하다고 생각하던 시대는 지난 느낌이 듭니다. ㅠㅠ &nbsp;&nbsp; </p>
<p>인터넷 침해대응센타 (KrCert) 사이트: &nbsp; </font><a href="http://www.krcert.or.kr/" target=_blank><font color=#2970a6 face="">htttp://www.krcert.or.kr/</font></a><font color=#000000 face=""> </font></p>
<p><strong>▶ 개요<br /></strong></font>&nbsp;&nbsp; o <font color=#d41a01>Java 개발 및 실행환경인 JDK/JRE 6 Update 10 이후 버전의 자바 배포 도구 (Java Deployment<br />&nbsp; &nbsp; &nbsp; Toolkit) 플러그인과 ActiveX 컨트롤에서 매개변수로 전달되는 입력값 검증 오류 및 <br />&nbsp; &nbsp; &nbsp; Update 18 이후 버전의 자바 플러그인의 오류로 인해 원격코드실행 취약점이 발생 [1, 2, 4]</font><br />&nbsp;&nbsp; o 공격자는 특수하게 조작된 웹 페이지로 사용자를 유도하여, 해당 시스템에서 <br />&nbsp; &nbsp; &nbsp; 악의적인 Java 파일(JAR)을 실행할 수 있음 [2]<br />&nbsp;&nbsp; o 해당 취약점을 이용하여 악성코드를 전파하는 사례[6]가 발견되어 주의가 요구됨<br />&nbsp;&nbsp; o 관련취약점 :<br />&nbsp; &nbsp;&nbsp; &#8211; Java Deployment Toolkit 취약점 (CVE-2010-0886)<br />&nbsp; &nbsp;&nbsp; &#8211; New Java Plug-in 취약점 (CVE-2010-0887)</font></p>
<p><font face=GULIM><strong><font color=#006699>▶ 해당 시스템</font></strong><br />&nbsp;&nbsp; o 영향 받는 소프트웨어 [4]<br />&nbsp; &nbsp;&nbsp; &#8211; Java SE JDK/JRE 6 Update 10 ~ Update 19<br />&nbsp; &nbsp;&nbsp; &#8211; Java for Business JDK/JRE 6 Update 10 ~ Update 19<br /><font color=#d41a01>&nbsp; &nbsp; &nbsp;&nbsp; ※ Windows, Solaris, Linux 플랫폼에 관계없이 32비트 웹 브라우저에서 동작하는 <br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;Java 제품에서 영향을 받음</font></font></p>
<p><font face=GULIM><strong><font color=#006699>▶ 해결 방안</font></strong><br />&nbsp;&nbsp; o <strong><u><font color=#d41a01>Java SE 또는 Java for Business JDK/JRE 6 Update 20을 설치 [3, 4]<br /></font></u></strong>&nbsp; &nbsp;&nbsp; <u><strong><font color=#d41a01>※ Java 자동업데이트 설정권고: 제어판→Java→업데이트→&#8221;자동 업데이트 확인&#8221; 설정 [7]</font></strong></u></font></p>
<p><font face=GULIM><font color=#006699><strong>&nbsp; &nbsp; <font size=4> </font></strong><a href="http://www.java.com/ko/download/windows_ie.jsp?locale=ko&amp;host=www.java.com" target=_blank><strong><font size=4>&lt;&lt;&nbsp; 자바업데이트 사이트 &gt;&gt;</font></strong></a><br /><strong>&nbsp;<br />▶ 용어 정리</strong></font><br />&nbsp;&nbsp; o Java : Sun Microsystems(現 Oracle)에서 개발한 플랫폼 독립적인 객체 지향 프로그래밍 <br />&nbsp; &nbsp; &nbsp; 언어로, 해당 언어 기반의 제품을 통칭하는 의미로도 사용됨<br />&nbsp;&nbsp; o Java Deployment Toolkit : Java 응용 프로그램을 쉽게 배포할 수 있는 기능을 제공하는 <br />&nbsp; &nbsp; &nbsp; Netscape 호환 플러그인과 ActiveX 컨트롤 [5]<br />&nbsp;&nbsp; o JDK(Java Development Kit) : Java 응용 프로그램을 개발하기 위한 도구<br />&nbsp;&nbsp; o JRE(Java Runtime Environment) : Java 언어로 개발된 응용 프로그램의 실행 플랫폼<br />&nbsp;&nbsp; o JAR(Java ARchive) : Java 응용 프로그램 및 라이브러리를 배포하기 위해 사용되는 실행 <br />&nbsp; &nbsp; &nbsp; 가능한 파일 포맷</p>
<p><strong><font color=#006699>▶ 문의처</font></strong></font><font face=GULIM><br />&nbsp;&nbsp; o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118</font></p>
<p><font face=GULIM><strong><font color=#006699>▶ 참조 사이트</font></strong><br />[1] <a href="http://lists.grok.org.uk/pipermail/full-disclosure/2010-April/074036.html" target=_blank>http://lists.grok.org.uk/pipermail/full-disclosure/2010-April/074036.html</a><br />[2] <a href="http://www.kb.cert.org/vuls/id/886582" target=_blank>http://www.kb.cert.org/vuls/id/886582</a><br />[3] <a href="http://www.java.com/ko/" target=_blank>http://www.java.com/ko/</a><br />[4] <a href="http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0886.html" target=_blank>http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0886.html</a><br />[5] <a href="http://java.sun.com/javase/6/6u10faq.jsp#DT" target=_blank>http://java.sun.com/javase/6/6u10faq.jsp#DT</a><br />[6] <a href="http://blogs.zdnet.com/security/?p=6161" target=_blank>http://blogs.zdnet.com/security/?p=6161</a><br />[7] <a href="http://www.java.com/ko/download/help/java_update.xml" target=_blank>http://www.java.com/ko/download/help/java_update.xml</a></font></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/312&via=wookielee&text=Java 개발 및 실행환경 (JDK/JRE) 보안 업데이트 권고&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/312&via=wookielee&text=Java 개발 및 실행환경 (JDK/JRE) 보안 업데이트 권고&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/312' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F312&amp;title=Java%20%EA%B0%9C%EB%B0%9C%20%EB%B0%8F%20%EC%8B%A4%ED%96%89%ED%99%98%EA%B2%BD%20%28JDK%2FJRE%29%20%EB%B3%B4%EC%95%88%20%EC%97%85%EB%8D%B0%EC%9D%B4%ED%8A%B8%20%EA%B6%8C%EA%B3%A0" id="wpa2a_2"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/312/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>인터넷전화, 쉽게 해킹 가능한 취약점 노출</title>
		<link>http://krsec.net/archives/282</link>
		<comments>http://krsec.net/archives/282#comments</comments>
		<pubDate>Tue, 16 Mar 2010 00:14:21 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안뉴스]]></category>
		<category><![CDATA[인터넷전화]]></category>
		<category><![CDATA[취약점]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=281</guid>
		<description><![CDATA[이 기사는&#160; 보안뉴스에 게재된 것을 가져온 것임을 밝혀드립니다.원문참조: http://www.boannews.com/media/view.asp?idx=19898&#38;kind=0&#160; &#160; &#160;&#160; 국내 인터넷전화(VoIP)의 심각한 보안 취약점이 계속 방치돼 있는 상태&#8230;&#160; &#160;&#160; 이 때문에&#160; 쉽게 인터넷전화가 도용되거나&#160; 인터넷전화 불능 대란이 발생할 가능성도 있음 &#160;&#160; 국내 주요 인터넷전화의 경우, 이메일 하나만 보내 사용자가 단지 읽기만 해도 인터넷 전화의 관리자 계정을 탈취할 수 있는 것으로 파악됐다. 이를 이용하면, [...]]]></description>
			<content:encoded><![CDATA[<p>이 기사는&nbsp; 보안뉴스에 게재된 것을 가져온 것임을 밝혀드립니다.<br />원문참조: <a href="http://www.boannews.com/media/view.asp?idx=19898&amp;kind=0" target=_blank>http://www.boannews.com/media/view.asp?idx=19898&amp;kind=0</a>&nbsp;</p>
<p>&nbsp; &nbsp;&nbsp; 국내 인터넷전화(VoIP)의 심각한 보안 취약점이 계속 방치돼 있는 상태&#8230;<br />&nbsp; &nbsp;&nbsp; 이 때문에&nbsp; 쉽게 인터넷전화가 도용되거나&nbsp; 인터넷전화 불능 대란이 발생할 가능성도 있음</p>
<p>&nbsp;&nbsp; 국내 주요 인터넷전화의 경우,<u><font color=#d41a01> 이메일 하나만 보내 사용자가 단지 읽기만 해도 인터넷 전화의 관리자 계정을 탈취할 수 있는 것으로 파악됐다</font></u>. 이를 이용하면, 관리자 계정 비밀번호를 변경하지 않은 특정 통신사의 인터넷 전화를 모두 패스워드를 바꿔 마비시킬 수 있을 뿐 아니라, 사용자 몰래 인터넷 전화를 도용하는 것도 쉽게 가능한 것으로 나타났다. <u><font color=#d41a01>이는 국내 주요 통신사의 인터넷전화의 특정포트가 외부에서 접속할 수 있도록 열려있어, 기본으로 설정된 ID와 패스워드 만 알면 관리자 계정에 쉽게 접근할 수 있었기 때문. </font></u>그러나 국내 인터넷 전화들의 기본 ID와 패스워드는 간단한 인터넷 검색으로도 쉽게 알아낼 수 있는 상황. 게다가 관리자 계정에는 인터넷 전화를 이용하는데 필요한 SIP 계정과 패스워드를 쉽게 추출할 수 있게 돼 있어, 인터넷 전화를 이용하는 IP주소만 알고 있다면 그 인터넷 전화를 쉽게 도용할 수 있다.<br />&nbsp;<br />&nbsp;&nbsp; 보안업계의 전문가들은<u><font color=#d41a01> 특정 사용자의 IP를 알아내는 것은 간단한 메일 한통으로도 충분하다고 이야기한다</font></u>. 메일에 그림파일이 첨부돼 있으면 사용자가 메일확인시 그림을 보는 동시에 그림이 저장돼 있는 서버에 IP주소가 남게 되기 때문. 따라서 전문가들은, 현재 상황으로는 누군가의 인터넷전화를 도용하거나 쓸 수 없도록 하는 것은 매우 쉽다고 이야기한다. </p>
<p>&nbsp; 현재 이런 취약점으로 이용될 수 있는 인터넷 전화는 국내에만 해도 엄청난 수가 될 것으로 파악되고 있다. 보안뉴스에서 포트 스캔을 의뢰해 확인한 계정 접근이 가능한 인터넷전화 IP만해도 수백 건이 넘기 때문. 해당 통신사 측은 이런 취약점이 문제가 되긴 하지만 아직까지 발생한 사건이 없어 크게 걱정할 필요 없다는 입장이다. 그러나 전문가들은 <u><font color=#d41a01>이 취약점을 이용해 인터넷전화를 해킹하는 방법은 이미 인터넷 상에서도 쉽게 찾을 수 있어 범죄로 악용될 수 있다</font></u>고 우려를 나타나고 있다. 보안 전문가들은 이런 보안 취약점은 인터넷전화 업체들이 보안 관리에 소홀히 하고 사용자 보안에 대한 관심이 부족해서 나타나는 문제라고 설명한다. </p>
<p>&nbsp; 한 전문가는 “일단 외부에서 접속할 수 있도록 포트가 열려있는 것만 해도 보안관리가 제대로 되고 있지 않다는 것을 보여주지만, <u><font color=#d41a01>더 큰 문제는 통신사들이 인터넷전화를 가입자만 늘리려고 하지 이런 보안 문제에 대해 제대로 설명하지 않고 있다는 것</font></u>”이라며 “<u><font color=#d41a01>사용자들이 인터넷전화를 이용할 경우 계정 비밀번호를 필수적으로 바로 바꾸도록 해야 하지만 사용자 스스로 바꾸라고 권유할 뿐 적절한 조치를 취하지 않는다</font></u>”라고 지적했다. </p>
<p>&nbsp; 대다수의 일반 사용자들은 스스로 설정할 수 있을 만큼 IT에 대한 지식이 풍부하지 않기 때문에 대다수 사용자들은 기본 설정된 비밀번호를 계속 이용하고 있다. 따라서 통신사들이 적극적으로 사용자 비밀번호를 바꾸도록 해야하는 상황. 그러나 인터넷전화 가입자에만 열을 올리고 있는 통신사들은 오히려 이런 문제를 쉬쉬하고 있는 것으로 전해졌다. 업계의 한 관계자는 “일단 사용자들은 뭔가 복잡하게 설정해야한다고 하면 차라리 인터넷전화를 이용하지 않는 게 좋다는 생각을 가지고 있어 적극적으로 패스워드 교체를 권유할 수 없는 상황”이라고 말한다.&nbsp; 보안업계의 전문가는 “이런 문제 이미 여러 차례 이슈가 된 적 있지만 계속 방치되면 피해자가 속출하고 심하면 지난 7.7 DDoS 대란 때보다 더욱 심각한 인터넷전화 대란이 나타날 수 있다”면서 “업계와 정부는 서둘러 관련 문제 해결을 위한 방안을 마련해야 할 것”이라고 주장했다.</p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/282&via=wookielee&text=인터넷전화, 쉽게 해킹 가능한 취약점 노출&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/282&via=wookielee&text=인터넷전화, 쉽게 해킹 가능한 취약점 노출&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/282' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F282&amp;title=%EC%9D%B8%ED%84%B0%EB%84%B7%EC%A0%84%ED%99%94%2C%20%EC%89%BD%EA%B2%8C%20%ED%95%B4%ED%82%B9%20%EA%B0%80%EB%8A%A5%ED%95%9C%20%EC%B7%A8%EC%95%BD%EC%A0%90%20%EB%85%B8%EC%B6%9C" id="wpa2a_4"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/282/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[취약성] Flash 취약점 확인하기</title>
		<link>http://krsec.net/archives/24</link>
		<comments>http://krsec.net/archives/24#comments</comments>
		<pubDate>Tue, 10 Jun 2008 15:20:02 +0000</pubDate>
		<dc:creator>wookielee</dc:creator>
				<category><![CDATA[보안운영]]></category>
		<category><![CDATA[SWF]]></category>
		<category><![CDATA[취약점]]></category>

		<guid isPermaLink="false">http://boangwan.com/?p=24</guid>
		<description><![CDATA[요즘은 OS자체의 취약성을 공격하기 보다 Application의 취약성을 공격하는 쪽으로 옮겨가고 있는 추세입니다.&#160; Flash player의 취약성을 기반으로 한 공격을 회피하려면 즉각 Flash player를 업데이트 해야합니다. MS 업데이트에도 포함되어 있으므로&#160; 많이 업데이트 되어 있으리라 보지만 그래도 확인이 필요합니다.&#160; 사실 발표된지가 조금 되었지만 이런 류의 공격은 계속되리라 보여집니다. Flash Player를 최신버전인 9,0,124,0 이상으로 업데이트취약성 대상: Adobe Flash Player [...]]]></description>
			<content:encoded><![CDATA[<p><strong><font color=#006699>요즘은 OS자체의 취약성을 공격하기 보다 Application의 취약성을 공격하는 쪽으로 옮겨가고 있는 추세입니다</font></strong>.&nbsp; Flash player의 취약성을 기반으로 한 공격을 회피하려면 즉각 Flash player를 업데이트 해야합니다. MS 업데이트에도 포함되어 있으므로&nbsp; 많이 업데이트 되어 있으리라 보지만 그래도 확인이 필요합니다.&nbsp; 사실 발표된지가 조금 되었지만 이런 류의 공격은 계속되리라 보여집니다.</p>
<p><strong><font color=#006699>Flash Player를 최신버전인 9,0,124,0 이상으로 업데이트</font></strong><br /><strong>취약성 대상: Adobe Flash Player 9.0.115.0 이하 버전 (모든 운영체제 해당)</strong><br />이미 Flash Player의 취약점을 이용한 악성코드가 발견된 상황입니다.&nbsp; 신속한 업데이트가 실행되어야 하며&nbsp; 현재 버전을 확인해야합니다.</p>
<p><strong><font color=#006699>취약한 Flash Player 버전을 사용할 경우의 영향</font></strong><br />&nbsp; 공격자는 조작된 SWF 파일이 포함된 웹 페이지를 먼저 만들게 됩니다.&nbsp; 해킹을 통해 신뢰할 만한 사이트들의 메인페이지에 조작된 SWF파일을 삽입하거나&nbsp; 또는 일반 자료실에 호기심갈만한 제목으로 SWF를 올려두게될 것으로 보입니다.&nbsp; 인터넷을 사용하는 유저가 &nbsp;이런 사이트들에 접속하게 되었을때 부지중에 &nbsp; PC에서&nbsp; 악성 스크립트를 실행하게 되거나 &nbsp; 악성코드에 감염되게 된다는 데 문제의 심각성이 있습니다. </p>
<p><strong><font color=#006699>현재 내가 사용중인 웹브라우저에서 사용하는 flash player버전 확인하기</font></strong><br />아래 링크를 클릭하시면 현재 player버전을 알려줍니다.<br /><a href="http://www.macromedia.com/software/flash/about/" target=_blank>http://www.macromedia.com/software/flash/about/</a></p>
<p><strong><font color=#006699>Adobe Flash Player 취약점 발표된 내역</font></strong><br />1) &#8220;Declare Function (V7)&#8221; 태그를 처리하는 과정에서 특별하게 조작된 플래그에 의해 힙 오버플로우가 발생하는 취약점 (CVE-2007-6019)<br />2) &nbsp;멀티미디어 파일을 처리하는 과정에서 정수형 오버플로우로 인한 버퍼 오버플로우가 발생하여&nbsp; 임의의 코드를 실행할 수 있는 취약점 (CVE-2007-0071) &nbsp; &nbsp;&nbsp; <br />3) 호스트 이름을 한 IP 주소로 고정시킬 때 발생하는 오류를 이용하여 DNS rebinding 공격이 가능한 취약점 (CVE-2007-5275)(CVE-2008-1655)<br />4) HTTP 헤더를 보낼 때 오류로 크로스 도메인 정책 파일을 우회하여 크로스 사이트 요청 변조 공격이 가능한 취약점 (CVE-2008-1654)<br />5) 크로스 도메인 정책 파일의 사용과 해석의 제한이 충분하지 않아서, 원격에서 크로스 도메인&nbsp; 또는 크로스 사이트 스크립트 공격이 가능한 취약점 (CVE-2007-6243)<br />6) 입력 값 처리의 오류로 인해 조작된 SWF 파일을 통해 스크립트나 HTML을 삽입할 수 있는&nbsp; 다수의 크로스 사이트 스크립트 취약점 (CVE-2007-6637)</p>
<p></p>
<div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/24&via=wookielee&text=[취약성] Flash 취약점 확인하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div style="float: right; margin-left: 10px;"><a href="http://twitter.com/share?url=http://krsec.net/archives/24&via=wookielee&text=[취약성] Flash 취약점 확인하기&related=wookielee:&lang=en&count=horizontal" class="twitter-share-button">Tweet</a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='wpfblike' ><fb:like href='http://krsec.net/archives/24' layout='default' show_faces='true' width='400' action='like' colorscheme='light' send='false' /></div><p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fkrsec.net%2Farchives%2F24&amp;title=%5B%EC%B7%A8%EC%95%BD%EC%84%B1%5D%20Flash%20%EC%B7%A8%EC%95%BD%EC%A0%90%20%ED%99%95%EC%9D%B8%ED%95%98%EA%B8%B0" id="wpa2a_6"><img src="http://krsec.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://krsec.net/archives/24/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

