자바스크립트에서 자바에 접근하지 못하도록 권고
IBM사는 노츠 메일 클라이언트가 HTML 형식의 이메일에 안에 있는 자바 애플릿 태그 및 자바스크립트 태그를 수용해, 이 문제로 공격자들이 원격지에서 애플릿과 스크립트를 실행시킬 수 있는 취약점을 인정하고 보안 권고문을 발표했다.윈도용 임시 패치가 발표되었으며, 맥용도 곧 발표될 예정이다. IBM은 자바 애플릿, 자바 스크립트를 사용하지 말고 자바스크립트에서 자바에 접근하지 못하도록 권고하였다.
<참고사이트>
-www.h-online.com/security/news/item/Huge-Java-hole-in-Lotus-Notes-1855406.html
-www.theregister.co.uk/2013/05/02/java_runs_in_note_email/
-www-01.ibm.com/support/docview.wss?uid=swg21633819
[외신. 2013. 5. 2. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지