English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25019
À§Çèµµ 40
Æ÷Æ® 4100, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç Sybase µ¥ÀÌÅͺ£À̽º ¼­¹ö´Â µðÆúÆ® °èÁ¤µéÀ» °¡Áö°í ÀÖ´Ù. ÀÓÀÇÀÇ »ç¿ëÀÚ°¡ ¼­¹ö¿¡ Á¢¼ÓÇÏ¿© ¿£Æ®¸®¸¦ Ãß°¡Çϰųª µ¥ÀÌÅͺ£À̽º¸¦ Áö¿ì´Â µîµîÀÇ ¿øÇÏ´Â °ÍµéÀ» ÇàÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, ÆÐ½º¿öµå°¡ ¾ø´Â sa ·Î±×ÀÎ °èÁ¤Àº º¸¾È¿¡ ½É°¢ÇÑ À§ÇùÀ» °¡Á®´Ù ÁÙ ¼ö ÀÖ´Ù. sa °èÁ¤Àº »èÁ¦ÇÒ ¼öµµ ¾ø´Â Àß ¾Ë·ÁÁ® ÀÖ´Â °èÁ¤À̸ç, ¹«Á¦ÇÑÀÇ ¾×¼¼½º ±ÇÇÑÀ» °¡Áö°í Àֱ⠶§¹®¿¡ ºñÀΰ¡µÈ »ç¿ëÀڵ鿡°Ô °ø°Ý ´ë»óÀÌ µÈ´Ù.

* Âü°í »çÀÌÆ®:
http://www.iss.net/security_center/static/1055.php
http://www.iss.net/security_center/static/3607.php
http://www.iss.net/security_center/static/3785.php

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Sybase ¸ðµç ¹öÀü
ÇØ°áÃ¥ °èÁ¤ÀÌ ÇÊ¿äÇÏÁö ¾Ê´Ù¸é ½Ã½ºÅÛÀ¸·ÎºÎÅÍ °èÁ¤À» Àá±Å ¹ö¸®°Å³ª »èÁ¦ÇÏ¿©¾ß ÇÑ´Ù.

°èÁ¤ÀÌ ÇÊ¿äÇÏ´Ù¸é ÃßÃøÇϱ⠾î·Á¿î °ÍÀ¸·Î µðÆúÆ® ·Î±×ÀÎ, ÆÐ½º¿öµå¸¦ º¯°æÇÏ¿©¾ß ÇÑ´Ù. ¸¸¾à sa °èÁ¤ÀÌ ¼­¹ö¿¡ Á¸ÀçÇÑ´Ù¸é ´ÙÀ½ ´Ü°è¸¦ °ÅÃÄ °èÁ¤À» Àá±Å¾ß ÇÑ´Ù.

1. sa °èÁ¤Àº Sybase CentralÀ» ÀÌ¿ëÇÏ¿© Lock ½Ãų ¼ö ÀÖ´Ù.
2. ¼­¹ö·Î ·Î±×ÀÎÇÑ ÈÄ Logins Æú´õ¸¦ ¼±ÅÃÇÑ´Ù.
3. sa ·Î±×ÀÎ ID¿¡´Ù°¡ ¿À¸¥ÂÊ ¸¶¿ì½º ¹öưÀ» Ŭ¸¯Çϰí, Properties ¿É¼ÇÀ» ¼±ÅÃÇÑ´Ù.
4. Parameters ÅÇ ¾Æ·¡¿¡¼­ 'Account is locked' üũ¹Ú½º¿¡ üũÇÑ´Ù.
5. 'È®ÀÎ'À» Ŭ¸¯ÇÑ´Ù.
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)