.NET 프레임워크 내 오래된 프록시 설계 방식이 새로운 형태의 원격 시스템 공격 경로로 악용될 수 있다는 사이버보안 업계의 경고가 제기됐다. 보안기업 watchTowr의 최신 연구에 따르면, SOAP 클라이언트 프록시를 이용해 악성 파일을 임의로 시스템에 쓰거나 원격 코드 실행이 가능한 취약점이 발견됐다. 이 결함은 마이크로소프트 문서에서도 권장되는 방식으로 널리 사용돼온 만큼, 기업 전반으로 파장이 확산될 수 있다는 우려가 커지고 있다.
해당 취약점은 .NET 프레임워크의 핵심 웹 요청 처리 클래스인 HttpWebClientProtocol 내부 동작에 뿌리를 두고 있다. 이 클래스는 일반적으로 HTTP 요청만을 처리하도록 설계됐지만 내부적으로… 더보기


답글 남기기