English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25022
À§Çèµµ 40
Æ÷Æ® 1521, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç Oracle ¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¾ÆÁÖ ±ä »ç¿ëÀÚ¸í¿¡ ÀÇÇÑ ¹öÆÛ ¿À¹öÇÃ·Î¿ì °ø°Ý¿¡ Ãë¾àÇÏ´Ù. OracleÀº ERP (Enterprise Resource Planning)¿¡ ÀÖ¾î 54% ½ÃÀå Á¡À¯À²À» °¡Áø µ¥ÀÌÅͺ£À̽º ½ÃÀå¿¡¼­ÀÇ ¸®´õÀÌ´Ù. Oracle 8i¿Í 9i´Â ¿ø°ÝÀ¸·Î µµ¿ë °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. µ¥ÀÌÅͺ£À̽º¿¡ ·Î±×¿ÂÇÒ ¶§ ¾ÆÁÖ ±ä »ç¿ëÀÚ¸íÀ» ÁÖ°Ô µÇ¸é °ø°ÝÀÚ´Â ½ºÅà ±â¹ÝÀÇ ¹öÆÛ¸¦ ¿À¹öÇÃ·Î¿ì ½Ãų ¼ö ÀÖÀ¸¸ç, ¼­ºñ½º°¡ ÀÛµ¿ÇÏ´Â »ç¿ëÀÚÀÇ ±ÇÇÑÀ¸·Î ½Ã½ºÅÛ»óÀÇ ÀÓÀÇÀÇ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ¿©±â¿¡¼­ÀÇ »ç¿ëÀÚÀÇ ±ÇÇÑÀº Linux/Unix ±â¹ÝÀÇ Ç÷§Æûµé¿¡¼­´Â ÀüÇüÀûÀ¸·Î "Oracle"À̸ç NT/2000/XP¿Í °°Àº À©µµ¿ìÁî ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¿¡¼­´Â Local SystemÀÌ´Ù. À̰ÍÀº µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåµÇ¾î ÀÖ´Â µ¥ÀÌÅÍÀÇ ¿ÏÀüÇÑ Àå¾Ç»Ó¸¸ ¾Æ´Ï¶ó ¿î¿µÃ¼Á¦ÀÇ ¿ÏÀüÇÑ Àå¾Ç±îÁöµµ Çã¿ëÇØ ÁÙ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§Çؼ­ Oracle ListenerÀÇ ¹öÀü Á¤º¸¿¡ ÀÇÁ¸ÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securityfocus.com/archive/1/312035
http://www.securiteam.com/securitynews/5NP0B2095E.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Oracle9i Release 2
Oracle9i Release 1
Oracle8i v 8.1.7
Oracle8 v 8.0.6
ÇØ°áÃ¥ ´ÙÀ½ Oracle À¥ »çÀÌÆ®·ÎºÎÅÍ ½Ã½ºÅÛ¿¡ ÀûÀýÇÑ ÆÐÄ¡¸¦ ±¸ÇÏ¿© Àû¿ëÇÏ¿©¾ß ÇÑ´Ù:
http://www.oracle.com/technetwork/topics/security/2003alert51-131716.pdf
°ü·Ã URL (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)