Ãë¾àÁ¡ID |
25022 |
À§Çèµµ |
40 |
Æ÷Æ® |
1521, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç Oracle ¼¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¾ÆÁÖ ±ä »ç¿ëÀÚ¸í¿¡ ÀÇÇÑ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÏ´Ù. OracleÀº ERP (Enterprise Resource Planning)¿¡ ÀÖ¾î 54% ½ÃÀå Á¡À¯À²À» °¡Áø µ¥ÀÌÅͺ£À̽º ½ÃÀå¿¡¼ÀÇ ¸®´õÀÌ´Ù. Oracle 8i¿Í 9i´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. µ¥ÀÌÅͺ£À̽º¿¡ ·Î±×¿ÂÇÒ ¶§ ¾ÆÁÖ ±ä »ç¿ëÀÚ¸íÀ» ÁÖ°Ô µÇ¸é °ø°ÝÀÚ´Â ½ºÅà ±â¹ÝÀÇ ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖÀ¸¸ç, ¼ºñ½º°¡ ÀÛµ¿ÇÏ´Â »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡¼ÀÇ »ç¿ëÀÚÀÇ ±ÇÇÑÀº Linux/Unix ±â¹ÝÀÇ Ç÷§Æûµé¿¡¼´Â ÀüÇüÀûÀ¸·Î "Oracle"À̸ç NT/2000/XP¿Í °°Àº À©µµ¿ìÁî ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿¡¼´Â Local SystemÀÌ´Ù. À̰ÍÀº µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÇ¾î ÀÖ´Â µ¥ÀÌÅÍÀÇ ¿ÏÀüÇÑ Àå¾Ç»Ó¸¸ ¾Æ´Ï¶ó ¿î¿µÃ¼Á¦ÀÇ ¿ÏÀüÇÑ Àå¾Ç±îÁöµµ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù.
* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ Oracle ListenerÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securityfocus.com/archive/1/312035 http://www.securiteam.com/securitynews/5NP0B2095E.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Oracle9i Release 2 Oracle9i Release 1 Oracle8i v 8.1.7 Oracle8 v 8.0.6 |
ÇØ°áÃ¥ |
´ÙÀ½ Oracle À¥ »çÀÌÆ®·ÎºÎÅÍ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù: http://www.oracle.com/technetwork/topics/security/2003alert51-131716.pdf |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|