English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25303
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàµÇ´Â MySQL ¹öÀüÀº 5.7.25 ÀÌÀü 5.7.x ¹öÀüÀÔ´Ï´Ù. 2019 ³â 1 ¿ù Áß¿ä ÆÐÄ¡ ¾÷µ¥ÀÌÆ® ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ °¡Áö Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- '¼­¹ö : º¹Á¦'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¹«´Ü ¾×¼¼½º¿¡ Áß¿äÇÑ µ¥ÀÌÅ͸¦ ¹Þ°Å³ª ¸ðµç MySQL ¼­¹ö µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¿Ï·á ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2534)

- 'Server : Optimizer'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ´ÙÁß ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¼öÇà ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2529)

- 'Server : PS'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ´ÙÁß ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¼öÇà ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2482)

* Âü°í »çÀÌÆ®:
https://dev.mysql.com/doc/relnotes/mysql/5.7/en/news-5-7-25.html
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 5.7.25 ÀÌÀüÀÇ 5.7.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(5.7.25 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2018-0734,CVE-2019-2420,CVE-2019-2434,CVE-2019-2455,CVE-2019-2481,CVE-2019-2482,CVE-2019-2503,CVE-2019-2507,CVE-2019-2510,CVE-2019-2528 (CVE)
°ü·Ã URL 105758,106619,106626,106627,106628 (SecurityFocus)
°ü·Ã URL (ISS)