Judge [379006] · MS 2008 · 쪽지

2018-10-13 22:51:57
조회수 26,837

게시물 표시 오류 처리 경과

게시글 주소: https://test.orbi.kr/00018760514


1. 오늘 20시 30분 경 한 회원이 우연히, 글의 본문 혹은 댓글에 특정 문자열을 반복해 입력하면 게시물이 정상적으로 표시되지 않게 만들 수 있다는 오류를 발견하였습니다. 이 오류는 스크립트 언어의 특정 문법과 관련된 것으로, 보안 위협이나 취약점과 관련된 것은 아니며 단순히 이용자의 화면에 게시물이 정상적으로 표시되지 못하게 만드는 것이었습니다.


2. 오늘 22시 30분 경 오르비 관리자와 개발자는 이 문제를 보고받고 파악하였습니다.


3. 오늘 23시 20분 경 이 오류로 인해 정상적으로 표시되지 않던 글을 모두 다시 표시되게 하였습니다. 이 과정에서 데이터나 컨텐츠 손실은 없었습니다.


4. 오늘 23시 35분 경 이 오류를 악용해 타인의 게시물을 정상적으로 표시되지 않게 만들거나, 일반 회원들이 게시물을 읽는 데 불편을 초래한 회원들을 Horus Code ( 출처: https://orbi.kr/0001400096 ) 13조에 따라, 행위의 상습성과 파급 범위를 고려해 처벌하였습니다. 분석 결과 극소수의 회원들이 공지 게시물과 추천 게시물을 포함, 수십 개의 게시물들을 정상적으로 표시되지 못하게 만든 것으로 확인되었으며, 이러한 행위를 일삼은 회원들은 다시 우리 사이트를 이용할 수 없도록 모두 강등하거나 IP 차단하였습니다. 


5. 오늘 23시 55분 경 이 오류를 악용될 수 없게 하는 근본적인 해결책을 찾았습니다. 다만 이 해결책을 적용하는 과정에서 만에 하나 다른 문제가 발생할 경우 더 적극적으로 대응할 수 있도록 하기 위해 다음 영업일에 이 패치를 적용할 예정입니다.



* 예정대로 월요일 오전에 정상적으로 패치 적용되었습니다.



0 XDK (+550)

  1. 110

  2. 10

  3. 10

  4. 10

  5. 10

  6. 10

  7. 10

  8. 100

  9. 10