English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 25304
À§Çèµµ 40
Æ÷Æ® 3306
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù DB
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàµÇ´Â MySQL ¹öÀüÀº 8.0.14 ÀÌÀü 8.0.x ¹öÀüÀÔ´Ï´Ù. 2019 ³â 1 ¿ù Áß¿ä ÆÐÄ¡ ¾÷µ¥ÀÌÆ® ±Ç°í¿¡ ¾ð±Þ µÈ ¿©·¯ °¡Áö Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- '¼­¹ö : º¹Á¦'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ¿©·¯ ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¹«´Ü ¾×¼¼½º¿¡ Áß¿äÇÑ µ¥ÀÌÅ͸¦ ¹Þ°Å³ª ¸ðµç MySQL ¼­¹ö µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ¿Ï·á ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2534)

- 'Server : Optimizer'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ´ÙÁß ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¼öÇà ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2529)

- 'Server : PS'ÇÏÀ§ ±¸¼º ¿ä¼Ò¿¡ÀÖ´Â MySQLÀÇ Æ¯Á¤µÇÁö ¾ÊÀº Ãë¾àÁ¡À¸·Î ÀÎÇØ ´ÙÁß ÇÁ·ÎÅäÄÝÀ» ÅëÇÑ ³×Æ®¿öÅ© ¾×¼¼½º ±ÇÇÑÀÌÀÖ´Â ³·Àº ±ÇÇÑÀÇ °ø°ÝÀÚ°¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀ» ¼öÇà ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2019-2482)

* Âü°í »çÀÌÆ®:
https://dev.mysql.com/doc/relnotes/mysql/8.0/en/news-8-0-14.html
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
MySQL 8.0.14 ÀÌÀüÀÇ 8.0.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ MySQL À¥ »çÀÌÆ®ÀÎ http://www.mysql.com/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â MySQLÀÇ °¡Àå ÃֽŠ¹öÀü(8.0.14 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2018-0734,CVE-2019-2420,CVE-2019-2434,CVE-2019-2436,CVE-2019-2455,CVE-2019-2481,CVE-2019-2482,CVE-2019-2486,CVE-2019-2494,CVE-2019-2495 (CVE)
°ü·Ã URL 105758,106619,106622,106625,106626,106627,106628 (SecurityFocus)
°ü·Ã URL (ISS)