µðÁöÅПÀÓ½º

 


¿ÀǼҽº È®»ê¿¡ Ä¿Áö´Â ·£¼¶¿þ¾î °øÆ÷

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
MySQL °í°´ DB¼­¹ö ³ë¸°
¼ö¹é°Ç ·£¼¶¿þ¾î °ø°Ý ¹ß°ß
¿ø°Ý Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÅ»Ãë
"º¸¾È¼³Á¤ ¹Ýµå½Ã °­È­Çؾß"
ÃÖ±Ù ¹«·á ±â¹ÝÀÇ ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î(SW) ¹× ¼­ºñ½º°¡ ³Î¸® È°¿ëµÇ¸é¼­ À̸¦ ³ë¸° ·£¼¶¿þ¾î °ø°Ýµµ Áõ°¡ÇÏ°í ÀÖ´Ù.

5ÀÏ µ¥ÀÌÅͼ¾ÅÍ Àü¹® º¸¾È¾÷ü °¡µðÄÚ¾î(Guardicore)¿¡ µû¸£¸é ÀÌ È¸»ç´Â Ãֱ٠ȸ»ç ºí·Î±×¸¦ ÅëÇØ MySQL µ¥ÀÌÅͺ£À̽º(DB)¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±¤¹üÀ§ÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù. MySQLÀº ¼¼°è¿¡¼­ °¡Àå ³Î¸® »ç¿ëµÇ´Â ¿ÀǼҽº DBMS(µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ)ÀÌ´Ù.

°¡µðÄھ µû¸£¸é Áö³­´Þ 12ÀÏ(ÇöÁö½Ã°¢) ³×´ú¶õµå À¥È£½ºÆñâ¾÷ÀÎ '¿ùµå½ºÆ®¸²'ÀÇ °í°´ DB ¼­¹ö¸¦ ³ë¸° ¼ö¹é °ÇÀÇ °ø°ÝÀÌ ¹ß»ýÇß´Ù. ¿ùµå½ºÆ®¸²Àº ¸çÄ¥ ÈÄ¿¡¾ß ÀÌ »ç½ÇÀ» °¡µðÄھ ÅëÇØ Å뺸¹Þ¾Ò´Ù. ÀÌ °ø°ÝÀº ÇØÄ¿°¡ ¾Ç¼ºÄÚµå °¨¿°À» ÅëÇØ MySQLÀÇ ·çÆ® ±ÇÇÑÀ» »©¾Ñ°í ÇØ´ç Å×ÀÌºí ¸ñ·Ï¿¡ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â '°æ°í(WARNING)'¶ó´Â ³»¿ëÀ» Ãß°¡ÇÑ´Ù. ´ÙÀ½ ÇØÄ¿´Â ¼­¹ö¿¡ ÀúÀåµÈ DB¸¦ »èÁ¦ÇÏ°í ¿¬°áÀ» ²÷°í DB ¼ÒÀ¯ÀÚ¿¡°Ô 200´Þ·¯(23¸¸¿ø) °¡Ä¡ÀÇ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â °ÍÀÌ´Ù.

¶Ç º¸¾È Ãë¾àÁ¡ ºÐ¼® »çÀÌÆ® 'CVEµðÅ×ÀÏ(CVE Details)'¿¡ µû¸£¸é Áö³­ÇØ MySQL¿¡¼­ ¿ø°ÝÀ¸·Î my.cnf ȯ°æ¼³Á¤ ÆÄÀÏÀ» Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ý µî ¾à 100°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¼Ò½ºÄÚµåÀÇ °ø°³´Â º¸¾È Ãë¾àÁ¡ÀÌ ´õ ½±°Ô ¹ß°ßµÈ´Ù´Â Á¡À» ÀǹÌÇÑ´Ù.

¿ÀÇÁ¸® Áöºê °¡µðÄÚ¾î ŽÁöºÐ¼®ÆÀ ÆÀÀåÀº "MySQL ¼­¹ö´Â °ø°ÝÀ» ¹Þ±â ½±±â ¶§¹®¿¡ ÀÎÁõ¿¡ ÇÊ¿äÇÑ ¾Ïȣȭ Á¶Ä¡°¡ ÃæºÐÈ÷ µÆ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÇʼöÀû"À̶ó¸ç "¸¸¾à ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é ºñÆ®ÄÚÀÎÀ» ÁöºÒÇϱâ Àü ÇØÄ¿°¡ ½ÇÁ¦·Î µ¥ÀÌÅ͸¦ º¸À¯ÇÏ°í ÀÖ°í, À̸¦ º¹¿øÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù"°í ¹àÇû´Ù.

À̹ø MySQL ·£¼¶¿þ¾îó·³ ¿ÀǼҽº DB¸¦ ³ë¸° »ç°ÇÀº óÀ½ÀÌ ¾Æ´Ï´Ù. ¿ÀǼҽº DB Áß ºñÁ¤Çü µ¥ÀÌÅÍ Ã³¸®¿¡ ÃÖÀûÈ­µÆ´Ù°í Æò°¡¹Þ´Â NoSQL ±â¹ÝÀÇ ¸ù°íDB¸¦ ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ Áö³­ 1¿ù ¹ß»ýÇØ ÃÖ¼Ò 2¸¸7000¿© °³ ÀÌ»óÀÇ ½Ã½ºÅÛÀÌ ÇÇÇظ¦ ¹Þ¾Ò´Ù. ¶Ç, º¸¾È¾÷ü ÇϿ츮¿¡ µû¸£¸é Áö³­ÇØ ±¹³» ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ ¹× ¾ð·Ð»ç¿¡¼­ ÁÖ·Î »ç¿ëÇÏ´Â ¿ÀǼҽº ±¤°í Ç÷§Æû '¿ÀÇÂX(OpenX)'ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ´ë·®ÀÇ ·£¼¶¿þ¾î°¡ À¯Æ÷µÆ´Ù.

º¸¾ÈÀü¹®°¡µéÀº ¿ÀǼҽº Á¦Ç°À» Àß È°¿ëÇÏ¸é µæÀÌÁö¸¸ »ó¿ë ¼­ºñ½º°¡ ¾Æ´Ñ ¸¸Å­ º¸¾È ÆÐÄ¡ µî °ü¸®¿¡ ¼ÒȦÇÒ °æ¿ì ÇØÅ·À¸·Î ÀÎÇØ ´õ¿í Å« ºñ¿ëÀ» ºÎ´ãÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇÑ´Ù. ÃÖ»ó¸í ÇϿ츮 CERT ½ÇÀåÀº "²À ¿ÀǼҽº¶ó°í º¸¾ÈÀÌ Ãë¾àÇÑ °ÍÀº ¾Æ´Ï°í »ç¿ëÀÚµéÀÌ °ü·Ã Á¦Ç°À» ¼³Ä¡ÇØ »ç¿ëÇÒ ¶§ º¸¾È¼³Á¤À» Á¦´ë·Î ÇÏÁö ¾ÊÀº ä ±âº»¼³Á¤´ë·Î ¾²°í ÀÖ¾î ¹®Á¦°¡ ³ªÅ¸³ª´Â °Í"À̶ó¸ç "ÀÌ´Â °ü¸®°¡ ºñ±³Àû ÀߵǴ »ó¿ë Á¦Ç°µµ ¸¶Âù°¡Áö·Î »ç¿ëÀÚ°¡ °³º°ÀûÀ¸·Î º¸¾È¼³Á¤À» °­È­ÇÏ´Â Á¶Ä¡°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù"°í ¸»Çß´Ù.

ÀÌ°æŹ±âÀÚ kt87@


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]