English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25034
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ÇØ´ç MySQL ¼­¹ö´Â ±æÀÌ 0ÀÎ ÆÐ½º¿öµå¸¦ ÅëÇÑ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
MySQL 4.1.3 ÀÌÀüÀÇ 4.1 ¹öÀüµé°ú 5.0 ¹öÀüµé¿¡´Â »ç¿ëÀÚ ÀÔ·ÂÀ» ÅëÇØ ÀԷµǴ ÆÐ½º¿öµå ½ºÆ®¸µ ±æÀÌ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿© ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ÀÎÁõ ÆÐŶÀ» ¼­¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, MySQL ÆÐ½º¿öµå ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ »ç¿ëÀÚ ÆÐ½º¿öµå¸¦ ¾ËÁö ¸øÇÒÁö¶óµµ ¼º°øÀûÀ¸·Î MySQL »ç¿ëÀڷμ­ ÀÎÁõÀ» ¸¶Ä¥ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇϱâ À§Çؼ­, °ø°ÝÀÚµéÀº Àû¾îµµ ÇϳªÀÇ ÀÎÁõ °¡´ÉÇÑ »ç¿ëÀÚ¸íÀ» ¾Ë°í ÀÖ¾î¾ß Çϸç Á¡°ËÇÏ´Â IP ÁÖ¼Ò°¡ MySQL ¼­¹ö·ÎºÎÅÍ ¿¬°áÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù.

* ¾Ë¸²: ¸¸¾à ÀÌ Á¡°ËÇ׸ñÀÌ ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MySQL ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÏ¿´´Ù¸é °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.securiteam.com/unixfocus/5BP0420DFQ.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 4.1.3 ÀÌÀüÀÇ 4.1 ¹öÀüµé
MySQL 5.0
Unix, Linux Any version
Windows Any version
ÇØ°áÃ¥ ´ÙÀ½ MySQL À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ MySQL 4.1.3 releases ȤÀº °¡Àå ÃÖ½ÅÀÇ 5.0 builds ·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://dev.mysql.com/downloads/mysql/4.1.html
°ü·Ã URL CVE-2004-0627 (CVE)
°ü·Ã URL 10654 (SecurityFocus)
°ü·Ã URL (ISS)