¿ì¼± ¾Æ·¡´Â ¿À´Ã ÀÎÅÍ³Ý ´ë¶õ »çÅÂ¿Í °ü·ÃÇÏ¿© ¾Èö¼ö ¿¬±¸¼Ò ¿¡¼ ¹àÈù ³»¿ë¿¡ ´ëÇÑ ¿À´ÃÀÚ ´º½º ÀÔ´Ï´Ù..
[ÀÎÅÍ³Ý ¸¶ºñ »çÅÂ] MS-SQL ¼¹ö°£ °ø°Ý °¡´É¼º Á¦±â¡¦¾È¿¬±¸¼Ò
25ÀÏ Àü±¹À» °Å¸ÇÑ ÀÎÅÍ³Ý ºÒÅë»çÅ´ DNS ¼¹ö°¡ ¾Æ´Ï¶ó MS-SQL ¼¹ö°ø°Ý ¶§¹®À̶õ ÁÖÀåÀÌ Á¦±âµÆ´Ù.
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ¾Èö¼ö www.ahnlab.com)´Â 25ÀÏ ÃÊÀ¯ÀÇ ÀÎÅÍ³Ý ºñ»ó »çÅ´ DNS ¼¹ö°¡ Á÷Á¢ °ø°Ý ´ë»óÀÌ µÈ °ÍÀÌ ¾Æ´Ï¶ó MS-SQL ¼¹ö°£ °ø°ÝÀ¸·Î ÀÎÇØ °£Á¢ÀûÀ¸·Î DNS ¼¹ö°¡ ´Ù¿îµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù°í ¹ßÇ¥Çß´Ù.
¶Ç ÀÌ ¿úÀº ÆÄÀÏ ÇüÅ·ΠÁ¸ÀçÇÏÁö ¾Ê°í Äڵ巹µåó·³ ¸Þ¸ð¸®¿¡ »óÁÖÇÏ´Â ÇüÅ·ΠÀüÆĵǴ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù°í ¹àÇû´Ù.
±¹³»´Â ¹°·Ð ÀϺ», ű¹, ¿µ±¹, ¹Ì±¹, È£ÁÖ, ij³ª´Ù µîÁö¿¡¼µµ ³ªÅ¸³ª°í ÀÖ´Â Çö»óÀ̸ç, 2002³â 7¿ù¿¡ ¹ß°ßµÈ MS-SQL ¼¹öÀÇ º¸¾È Ãë¾àÁ¡(MS02-039 Buffer Overruns in SQL Server 2000 Resolution Service Could Enable Code Execution)À» ³ë¸®´Â ¿ú¿¡ ÀÇÇØ ¹ß»ýµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù´Â °Í.
ÇÑÆí, ¾Èö¼ö¿¬±¸¼Ò¿Í º¸¾È °üÁ¦ ¼ºñ½º ¾÷üÀÎ ÄÚÄÚ³ÓÀº »çÅ ¹ß»ý Á÷ÈÄ ºñ»ó ´ëÀÀÁßÀ̸ç Àü»ç ´ëÀÀ üÁ¦·Î ºñ»ó ±Ù¹«¿¡ µé¾î°¡ ÀÖ´Ù.
¶Ç ÇöÀç ÀÌ ½ÅÁ¾ ¿ú¿¡ ´ëÇØ ºÐ¼®À» ÁøÇàÇÏ°í ÀÖ´Ù.
¡ß ÀÀ±Þ ´ëó ¹æ¹ý
-ISP´Â MS-SQL ¼¹öÀÇ Æ÷Æ®(1433, 1434 Æ÷Æ®)¸¦ Â÷´ÜÇÑ´Ù.
-MS-SQL ¼¹öÀÇ Ãë¾àÁ¡À» ¼öÁ¤Çϱâ À§ÇÑ ÆÐÄ¡ ÆÄÀÏÀÌ 2002³âºÎÅÍ Á¦°ø ÁßÀ̹ǷΠ¿µ¾î ¹öÀüÀÎ °æ¿ì ÆÐÄ¡ ¾÷µ¥ÀÌÆ®ÇÑ´Ù.
Ãß½Å: ¿À´ÃÀÇ ÀÎÅͳÁ ´ë¶õÀº ¿ÀÈÄ 2½ÃºÎÅÍ ÀÏ¾î ³µ´Â´ë Á¦°¡ »ç¿ëÇÏ°í ÀÖ´Â isp kt Ãø¿¡¼± ºÒ°¡Çз ÀÇ ÀÏÀ̶ó°í º¹±¸Áß ÀÌ´Ï ±â´Ù¸®¶ó ´Â ¼Ò¸®¹Û¿¡ ¾ÈÇÏ´õ±º¿ä ÇÏÁö¸¸ ¿À´ÃÀÏ Àº ºÒ°¡Çз º¸´Ü ±â°£¸Á ¹× ±×·¯ÇÑ Á÷Á¾¿¡ Á¾»çÇÏ´Â Á¾»çµé ÀÇ µÚ´ÊÀº ´ëÀÀ°ú ¾ÈÀÏÇÑ °ü¸®¹× ¿î¿µÀÌ °¡Àú ¿Ô´Ù°í º¾´Ï´Ù..
À§ÀÇ ´º½º¿¡¼ ¾Ë·ÁÁø °Íó·³ À̹ø»çÅ ÀÇ ¿øÀÎÀÌ ¸Þ¸ð¸® ¿¡ »óÁÖ ÇÏ¸é¼ ³×Æ®¿öÅ© Æ®·¡ÇÈ À» À¯¹ß ½ÃÅ°´Â
¿ú °è¿ ¹ÙÀÌ·¯½º °¡ ¸Â´Ù¸é ±×°ÍÀº Àü»ê °ü¸®ÀÚ µéÀÇ À߸ø ÀÌ°ÚÁÒ..
Åë»ó ¼¹ö¸¦ ¿î¿µÇÏ´Â Áß´ëÇü »çÀÌÆ®³ª ±â°ü ¿¡¼± 24 ½Ã°£ °ü¸®ÀÚ ¸¦ µÎ°í ¸ð´ÏÅ͸µ À» ÇÏ´Â °ÍÀδë ÀÌ»óÀ» °¨Áö ÇßÀ¸¸é ¹Ù·Î dns ¼¹ö³ª sql ¼¹ö¸¦ Áï½Ã ´Ù¿î ½ÃÅ°°í µ¥ÀÌÅÍ ¹é¾÷ ½ÃÅ°°í ¼ºñ½º ¸¦ ÀÏÁ¤½Ã°£ ÁßÁö Çß¾ú´Ù¸é ¿À´Ãó·³ Àå½Ã°£ ÀÎÅÍ³Ý ÀÌ ºÒÅë µÇ´Â »çÅ´ ¾ø¾úÀ» °Ì´Ï´Ù..
ÀÎÅÍ³Ý ÀÇ ÇÙ½É ±¸¼º¿ä¼Ò ÀÎ DNS ¼¹ö°¡ ºÒÅëÀÌ µÇ¸é ¿À´Ãó·³ ±âÇϱ޼ö ÀûÀ¸·Î »çÅ´ ´õ Ä¿Áö´Âµ¥ Àú´Â ¿©±â¼ DNS ¸¦ ¼¹ö¸¦ °ü¸®ÇÏ´Â Çѱ¹ ÀÎÅÍ³Ý Àü»ê¿ø ¹× ±¹³» ´ëÇü isp µé¿¡°Ô Ã¥ÀÓÀ» ¹¯°í ½Í±º¿ä.(ºñ¾¾ÆÄÅ© ¿¡°Ô´Â Ã¥ÀÓÀ» ¹¯Áö ¾ÊÀ½ ¤Ñ¤Ñ;;)
¶ÇÇÑ ¿À´ÃÀÇ ÀÌ »çÅ´ ³×Æ®¿öÅ© Àü¹®°¡ µéÀÌ ÀÌ¹Ì SQL ¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ë 1434 Æ÷Æ®·Î ¿ú ¹ÙÀÌ·¯½º °¡ À¯ÀԵǼ ¼¹ö¿¡ Æ®·¡ÇÈ À» À¯¹ß½ÃÄÑ »ý°Ü³ ÀÏÀ̶ó°í Áø´Ü Çß´Ù.
±×¸®°í ´õ¿í´õ ¿ô±ä »ç½ÇÀº SQL ¼¹öÀÇ Ãë¾àÁ¡ À» ÀÌ¿ëÇؼ ¿ú ¹ÙÀÌ·¯½º ·Î ¿À´ÃÀÇ ¹®Á¦°¡ ³ª¿Â°ÍÀº SQL ¼¹öÀÇ 1434 Æ÷Æ®¸¦ ¸·°í MS ¿¡¼ À۳⿡ ¹èÆ÷ÇÑ ÆÐÄ¡ÆÄÀÏ À» ¹Þ°í ÇßÀ¸¸é ÀϾÁö ¾Ê¾ÑÀ» °Å¶õ °ÍÀÌ´Ù..
³×Æ®¿öÅ© °ü¸®ÀÚ µéÀÌ Á¶±Ý¸¸ ´õ °ü½ÉÀ» °¡Áö°í ´ëÀÀÀ» ÇßÀ¸¸é ¿À´Ãó·³ ÀÌ·¸°Ô Àå½Ã°£ ¸ÔÅëÀº ¾È‰ÑÀ» ÅÙµ¥ ¸»ÀÌÁÒ..
°á°ú ÀûÀ¸·Î ¿ú ¹ÙÀÌ·¯½º °¡ SQL À» žÀçÇÑ ¼¹ö°£ ÀÇ °ø°ÝÀ» ÇÏ°Ô Çß°í ÀÌ¿ÍÁß ¿¡ Àü±¹À¸·Î ÆÛÁø °ÍÀÔ´Ï´Ù..
ÇØ¿Ü ¿¡¼µµ ¿À´Ã ºñ½ÁÇÑ Çö»óÀÌ ¹ß»ýÇÑ °Å·Î º¸¾Æ¼± ½ÅÁ¾ ¿úÀ¸·Î ÀÎÇÑ µ¿ÀÏÇÑ Çö»óÀ¸·Î º¸¿© Áý´Ï´Ù
³¡À¸·Î Çѱ¹ÀÇ isp µé°ú Á¤º¸Åë½ÅºÎ DNS ¸¦ °ü¸®ÇÏ´Â Çѱ¹ Àü»ê¿ø ¿¡ »ç¿ëÀÚ ·Î½á °·ÂÇÑ °æ°í¸¦ ÇÏ°í½Í´Ù..
¿À´Ã »çÅ·ΠÀÎÇؼ ÇÇÇظ¦ ÀÔÀº ºÐµé¿¡°Ô À§·Î¸¦ Ç¥ÇÏ¸ç ´Ù½Ã´Â ÀÌ·±»çÅ °¡ Àç¹ß µÇÁö ¾Êµµ·Ï öÀúÇÑ º¸¾È°ü¸® ¿Í ½Ã½ºÅÛ °ü¸®°¡ µÇ±æ ¹Ù¶ø´Ï´Ù.
¿À´ÃÀÏ Àº ISP Ãø¿¡µµ Ã¥ÀÓÀÌ ÀüÇô ¾øÁö ¾ÊÀ¸¹Ç·Î ÀÎÅÍ³Ý ´ÜÀýµÈ ½Ã°£¸¸Å ¿¡ ÇØ´çµÇ´Â º¸»óÀ» ¿ä±¸ÇØ¾ß ÇÒ°Í ÀÔ´Ï´Ù..
¾ÆÁ÷ ºñ¾¾ÆÄÅ© ¿¬°á¿¡µµ Àå¾Ö°¡ ÀÖ³×¿ä ¾ÆÁÖ ´À¸³´Ï´Ù;;;