SNR#3199 웹 취약점 개선
버전: 4.0.2609.0
보안 점검 결과를 반영하여 웹 콘솔의 여러 취약점을 개선했습니다.
- 통신 보안: 허용하는 TLS 암호 스위트 목록에서 취약한 암호 스위트를 추가로 제외했습니다.
- XSS 방어: Content-Security-Policy(CSP) 헤더를 추가해 인라인 스크립트 실행을 제한했습니다. 기존 화면에 남아 있던 인라인 스크립트와 스타일도 모두 제거했습니다.
- CSRF 방어: 세션 쿠키에
SameSite=Strict속성을 추가했습니다. - 자동완성 차단: 로그인 화면의 암호 입력란에서 브라우저 자동완성이 동작하지 않도록 했습니다.