|
 |
[ °ø Áö ] MySQL ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í |
 |
2016-09-13 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
MySQL ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ¿À¶óŬÞä MySQL¿¡¼ ¿ø°ÝÄÚµå ½ÇÇà ¹× ±ÇÇÑ»ó½Â µîÀÇ ÇÇÇØ¸¦ ¹ß»ý½Ãų ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ[1]
¡Ø MySQL : ¿À¶óŬ¿¡¼ °³¹ßÇÑ ¿ÀǼҽº °ü°èÇü µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ
- °ø°ÝÀÚ°¡ ¿ø°ÝÄÚµå ½ÇÇà Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© MySQL ¼³Á¤ ÆÄÀÏÀ» º¯°æÇÒ °æ¿ì °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖÀ½
o ¿µÇâ ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ´Â ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ¾Æ·¡ Àӽà ±Ç°í »çÇ× Âü°í
¡Ø ÇØ´ç º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥½Ã Àç°øÁö
¡à ³»¿ë
o MySQL¿¡¼ ¹ß»ýÇÏ´Â ¿ø°ÝÄÚµå ½ÇÇà ¹× ±ÇÇÑ»ó½Â Ãë¾àÁ¡(CVE-2016-6662, CVE-2016-6663)
¡à ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î
¤· MySQL 5.7.15, 5.6.33, 5.5.52
¡à Àӽà ±Ç°í »çÇ×
o MySQL ȯ°æ¼³Á¤ ÆÄÀÏÀÌ ³ëÃâµÇÁö ¾Êµµ·Ï ÁÖÀÇ
o °ø°ÝÀÚÀÇ ÀͽºÇ÷ÎÀÕ ½Ãµµ¸¦ ¹æÇØÇϱâ À§ÇØ »ç¿ëÇÏÁö ¾Ê´Â ȯ°æ¼³Á¤ ÆÄÀÏÀÇ ´õ¹Ì ÆÄÀÏ »ý¼º
o ÆÐÄ¡°¡ ¹ßÇ¥ µÉ ¶§±îÁö, ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÑ MySQL ±â¹ÝÀÇ µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛÀÎ MariaDB, PerconaDB »ç¿ë ±Ç°í[2][3]
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] http://legalhackers.com/advisories/MySQL-Exploit-Remote-Root-Code-Execution-Privesc-CVE-2016-6662.txt
[2] https://mariadb.org/download/
[3] https://www.percona.com/software/mysql-database
°¨»çÇÕ´Ï´Ù.
---------------------------------------------------------------------------
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|