Ãë¾àÁ¡ID |
25034 |
À§Çèµµ |
40 |
Æ÷Æ® |
3306 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
DB |
»ó¼¼¼³¸í |
ÇØ´ç MySQL ¼¹ö´Â ±æÀÌ 0ÀÎ ÆÐ½º¿öµå¸¦ ÅëÇÑ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù. MySQL 4.1.3 ÀÌÀüÀÇ 4.1 ¹öÀüµé°ú 5.0 ¹öÀüµé¿¡´Â »ç¿ëÀÚ ÀÔ·ÂÀ» ÅëÇØ ÀԷµǴ ÆÐ½º¿öµå ½ºÆ®¸µ ±æÀÌ¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿© ÀÎÁõ ¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº Àß Á¶ÀÛµÈ ÀÎÁõ ÆÐŶÀ» ¼¹ö¿¡ Àü´ÞÇÏ´Â ¹æ¹ýÀ¸·Î, MySQL ÆÐ½º¿öµå ÀÎÁõ ¸ÞÄ¿´ÏÁòÀ» ¿ìȸÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¿ø°ÝÁö °ø°ÝÀÚµéÀÌ »ç¿ëÀÚ ÆÐ½º¿öµå¸¦ ¾ËÁö ¸øÇÒÁö¶óµµ ¼º°øÀûÀ¸·Î MySQL »ç¿ëÀڷμ ÀÎÁõÀ» ¸¶Ä¥ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ¼º°øÀûÀ¸·Î µµ¿ëÇϱâ À§Çؼ, °ø°ÝÀÚµéÀº Àû¾îµµ ÇϳªÀÇ ÀÎÁõ °¡´ÉÇÑ »ç¿ëÀÚ¸íÀ» ¾Ë°í ÀÖ¾î¾ß Çϸç Á¡°ËÇÏ´Â IP ÁÖ¼Ò°¡ MySQL ¼¹ö·ÎºÎÅÍ ¿¬°áÀÌ Çã¿ëµÇ¾î¾ß ÇÑ´Ù.
* ¾Ë¸²: ¸¸¾à ÀÌ Á¡°ËÇ׸ñÀÌ ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç MySQL ¼¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÏ¿´´Ù¸é °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.
* Âü°í »çÀÌÆ®: http://www.securiteam.com/unixfocus/5BP0420DFQ.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: MySQL 4.1.3 ÀÌÀüÀÇ 4.1 ¹öÀüµé MySQL 5.0 Unix, Linux Any version Windows Any version |
ÇØ°áÃ¥ |
´ÙÀ½ MySQL À¥ »çÀÌÆ®¸¦ ÂüÁ¶ÇÏ¿© ÀÌ Ãë¾àÁ¡ÀÌ ÇØ°áµÈ MySQL 4.1.3 releases ȤÀº °¡Àå ÃÖ½ÅÀÇ 5.0 builds ·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù: http://dev.mysql.com/downloads/mysql/4.1.html |
°ü·Ã URL |
CVE-2004-0627 (CVE) |
°ü·Ã URL |
10654 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|