어제 XE 홈페이지에 올라온 XE Core 패치 안내글입니다.

 

한국인터넷진흥원 (KISA)에서 CSRF관련 보안 취약점을 알려주셔서  관련 내용이 패치된 1.3.1.2 버전을 배포하였습니다.

Core 1.3.1.1에서 해당 패치(sandbox에는 [7063])만 추가된 버전입니다. 


플래시를 이용한 CSRF공격을 막기 위해, 관리자 권한이 있는 아이디로 로그인 되어있을 경우에는 비관리자 아이디에서 올린 embed 파일 혹은 multimedia_link 컴포넌트를 이용한 자료의 해당 부분을 보이지 않도록 수정하였습니다.

조금 불편하시더라도 보안을 위한 최소한의 조치로 생각해주시면 감사하겠습니다.


현재 XE Core 1.3.1.2 로 안전하게  패치시킨 상태입니다.

 

보다 안전하고 쾌적한 홈피가 되도록 항상 노력하겠습니다.

profile

두려워 말라 내가 너와 함께 함이니라 놀라지 말라 나는 네 하나님이 됨이니라

내가 너를 굳세게 하리라 참으로 너를 도와 주리라 참으로 나의 의로운 손으로 너를 붙들리라

(이사야 41: 10)