취약점 조치 및 라이브러리
- 작성자 :
- 박*민
- 작성일 :
- 2023-07-19 08:36:30
- 조회수 :
- 1,179
- 구분 :
- 실행환경 / 3.1
- 진행상태 :
- 완료
Q
전자정부프레임워크 버전은 3.1.0 입니다.
23년도 공통컴포넌트 페이지 링크 및 파일 다운로드 취약점 확인 및 보안조치 방법에서 취약버전은 v4.1 로 되어 있는데
3.1.0 버전은 하위 버전이기때문에 조치대상이
맞는지 궁금합니다.
왜냐하면 취약점 보안패치 대상url에 페이지링크는 존재하며 사용중입니다.
조치대상이라면 기존 소스 먼저 백업 후 moveToPage 부분 보안패치 소스코드를 복사했더니 import부분 오류로 라이브러리를 추가해야하는거 같은데
1. com.raonsecure.omnione.eoscommander.util.StringUtils
2. egovframework.com.cmm.EgovWebUtil
3. org.egovframe.rte.fdl.property.EgovPropertyService
위의 라이브러리도 전자정부프레임워크에서 다운 받을 수 있는지 문의 드립니다.
23년도 공통컴포넌트 페이지 링크 및 파일 다운로드 취약점 확인 및 보안조치 방법에서 취약버전은 v4.1 로 되어 있는데
3.1.0 버전은 하위 버전이기때문에 조치대상이
맞는지 궁금합니다.
왜냐하면 취약점 보안패치 대상url에 페이지링크는 존재하며 사용중입니다.
조치대상이라면 기존 소스 먼저 백업 후 moveToPage 부분 보안패치 소스코드를 복사했더니 import부분 오류로 라이브러리를 추가해야하는거 같은데
1. com.raonsecure.omnione.eoscommander.util.StringUtils
2. egovframework.com.cmm.EgovWebUtil
3. org.egovframe.rte.fdl.property.EgovPropertyService
위의 라이브러리도 전자정부프레임워크에서 다운 받을 수 있는지 문의 드립니다.
환경정보
-
- OS 정보 :
- 표준프레임워크 버전 : 3.1.0
- JDK(JRE) 정보 :
- WAS 정보 :
- DB 정보 :
- 기타 환경 정보 :
A
안녕하세요.
표준프레임워크센터입니다.
2023년 보안패치 내용은
표준프레임워크 4.1 버전에만 해당하므로
3.1.0 버전은 대상이 아닙니다.
하지만, 2023년 이전의 보안패치 내용도 중요하므로
아래 링크 내용을 참고하여 확인해보시고
적용이 필요한 부분은 꼭 패치해주시기 바랍니다.
- 2022년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1866
- 2019년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1604
- 2018년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1495
감사합니다.
표준프레임워크센터입니다.
2023년 보안패치 내용은
표준프레임워크 4.1 버전에만 해당하므로
3.1.0 버전은 대상이 아닙니다.
하지만, 2023년 이전의 보안패치 내용도 중요하므로
아래 링크 내용을 참고하여 확인해보시고
적용이 필요한 부분은 꼭 패치해주시기 바랍니다.
- 2022년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1866
- 2019년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1604
- 2018년도 보안패치
https://www.egovframe.go.kr/home/ntt/nttRead.do?pagerOffset=0&searchKey=nttSj_nttCn&searchValue=%EB%B3%B4%EC%95%88+%ED%8C%A8%EC%B9%98&menuNo=74&bbsId=6&nttId=1495
감사합니다.