IronOCR 보안 CVE: 데이터의 안전성 유지하기
Curtis Chau
Updated: 2026년 6월 29일
IronOCR에 관한 아래 정보를 참고하세요:
- Iron Software 모든 제품은 DigiCert 인증을 받았습니다.
- IronOCR는 웹 서비스를 사용하지 않으며 OCR을 수행하기 위해 데이터를 인터넷으로 전송하지 않습니다.
- IronOcr.dll에서 노출되는 COM 또는 COM+ 인터페이스가 없습니다.
- 라이브러리는 C#로 작성되어 있어 많은 일반적인 공격 벡터로부터 암묵적으로 보호됩니다.
- API에 대한 진입점은 가능한 한 최소한으로 노출됩니다.
- 강력한 명명 및 정교한 무결성 보호가 구현되어 있습니다.
- 라이브러리는 가장 높은 수준의 보안과 잠재적 위협에 대한 탐색을 위해 여러 안티바이러스 및 안티멀웨어 스캐너들로 정기적으로 스캔됩니다.
- 모든 코드 라인은 보안 취약점을 확인하기 위해 선임 엔지니어의 최소 두 단계의 검토를 거칩니다.
- IronOCR가 비관리 (C++) 코드를 액세스한다는 것을 공개합니다:
tesseract.dll- 이 DLL에 대한 직접 실행 가능한 진입점은 분배되지 않거나 노출되지 않습니다.pdfium.dll- 이 DLL에 대한 직접 실행 가능한 진입점은 분배되지 않거나 노출되지 않습니다.leptonica.dll- 이 DLL에 대한 직접 실행 가능한 진입점은 분배되지 않거나 노출되지 않습니다.imagemagick.dll- 이 DLL에 대한 직접 실행 가능한 진입점은 분배되지 않거나 노출되지 않습니다.
- IronOCR는 다음 .NET 종속성을 사용합니다. 이 중 어느 것도 보안 공격 벡터로 알려진 것은 아니며, 특히 모든 객체가 당사 라이브러리에 내부화되어 (정적 링크) 있으며 공개 또는 외부 액세스가 없습니다: 링크
- ZXing.Net
- Tesseract.Net
- PdfiumLight
- Magick.NET-Q8-AnyCPU
- LibPdfium
- PdfiumLight
- ICSharpCode.SharpZipLib

기술 문서 작성자
커티스 차우는 칼턴 대학교에서 컴퓨터 과학 학사 학위를 취득했으며, Node.js, TypeScript, JavaScript, React를 전문으로 하는 프론트엔드 개발자입니다. 직관적이고 미적으로 뛰어난 사용자 인터페이스를 만드는 데 열정을 가진 그는 최신 프레임워크를 활용하고, 잘 구성되고 시각적으로 매력적인 매뉴얼을 제작하는 것을 즐깁니다.
...
더 읽어보기