English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22017
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache À¥¼­¹ö¿¡ ¼³Ä¡µÈ ÀÎÁõ ¸ðµâÀÇ ¹öÀüÀº Ãë¾àÇÑ ¹öÀüÀÌ´Ù. ÀÌ ¸ðµâÀº °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ SQL ¹®ÀåµéÀ» ¼öÇà½Ãų ¼ö ÀÖ´Â SQL »ðÀÔ °ø°Ý(insertion attack)¿¡ Ãë¾àÇÏ´Ù.

o 'mod_auth_mysql' Àº MySQLÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼­¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù.
o 'mod_auth_oracle' Àº OracleÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼­¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù.
o 'mod_auth_pgsql_sys', 'mod_auth_pgsql', 'mod_auth_pg', ±×¸®°í 'AuthPG' ´Â PostGreSQLÀ» ÀÌ¿ëÇÑ µ¥ÀÌÅͺ£À̽º ±â¹ÝÀÇ ÀÎÁõÀ» ±¸ÃàÇϱâ À§ÇÑ ¾ÆÆÄÄ¡ ¼­¹ö¿ë ÀÎÁõ ¸ðµâÀÌ´Ù.

¾ÆÆÄÄ¡¸¦ À§ÇÑ ÀÌ ÀÎÁõ ¸ðµâµéÀº HTTP ¿äûÀ» ÅëÇØ SQL ÁúÀǵéÀ» ´Ù·ê ¼ö ÀÖ´Â Ãë¾àÁ¡¿¡ Ãë¾àÇÏ´Ù. SQL ÁúÀÇ ¹®ÀÚ¿­¿¡ Æ÷ÇÔµÈ µ¥ÀÌŸ´Â ÀûÀýÄ¡ °¡°øµÇÁö ¾Ê¾Æ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚµéÀÌ SQL ÁúÀǵéÀÇ ±¸Á¶¸¦ ¼öÁ¤ÇÒ ¼ö ÀÖ´Ù.
ÇØ°áÃ¥ ´ÙÀ½ »çÀÌÆ®·ÎºÎÅÍ ÇØ´ç ¸ðµâÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵åÇÏ¿©¾ß ÇÑ´Ù:
http://cert.uni-stuttgart.de/advisories/apache_auth.php
°ü·Ã URL CVE-2001-1379 (CVE)
°ü·Ã URL 3251,3253,3256 (SecurityFocus)
°ü·Ã URL 7059 (ISS)