MS´Â Áö³ ¿ù¿äÀÏ(ÇöÁö ½Ã°£) ±â¾÷ÀÇ SQL µ¥ÀÌÅͺ£À̽º ¼ÒÇÁÆ®¿þ¾î ³»ÀÇ ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÌÆ®°¡ °ø°³µÆ´Ù¸ç ³×Æ®¿öÅ© ¹× À¥ °ü¸®ÀÚµéÀÇ ÁÖÀǸ¦ Ã˱¸Çß´Ù.
MS´Â Áö³ ¿ù¿äÀÏ ¿ÀÈÄ SQL ¼¹öÀÇ ÆÐÄ¡µÇÁö ¾ÊÀº Ãë¾à¼ºÀ» Ÿ±êÀ¸·Î ÇÒ ¼ö ÀÖ´Â Äڵ忡 °üÇÑ º¸¾È ±Ç°í¸¦ ¹èÆ÷, MS SQL È®Àå ½ºÅä¾îµå ÇÁ·Î½ÃÀú(extended stored procedure) ³»ÀÇ ÀÎÁõµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾à¼ºÀ» °æ°íÇß´Ù.
MS¿¡ µû¸£¸é ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ·Î±×¿Â ÇÒ ¼ö ÀÖµµ·Ï ¿À¿°µÈ MS SQL ¼¹ö ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸µ¿ÇÏ´Â ¸ðµç ½Ã½ºÅÛÀº ÀÌ Ãë¾à¼ºÀÇ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç SQL ¼¹ö ¹é¿£µå À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¿ª½Ã SQL ÀÎÁ§¼Ç Ãë¾à¼ºÀÇ À§ÇèÀÌ ÀÖ´Ù. Áï, ¾ÇÀÇÀûÀÎ °ø°ÝÀÚµéÀÌ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÒ °æ¿ì À¥ ÆäÀÌÁö¿¡ MSÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ´Â À¥»çÀÌÆ®¸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Ù´Â °Í.
ƯÈ÷ SQL ÀÎÁ§¼ÇÀ» ÅëÇØ À¥ ¼¹ö°¡ ¼Õ»óµÇ¾úÀ» °æ¿ì °ø°ÝÀÚ´Â ÀÎÁõµÈ »ç¿ëÀÚ·Î À§ÀåÇØ ÀÌ Ãë¾à¼ºÀ» ¿ø°ÝÀ¸·Î ÀͽºÇ÷ÎÀÌÆ®ÇÒ ¼ö ÀÖ´Ù°í MS´Â ¼³¸íÇß´Ù.
MS´Â ¶ÇÇÑ ÇØ´ç Ãë¾à¼ºÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000, 2005, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2005 ÀͽºÇÁ·¹½º ¿¡µð¼Ç, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000 µ¥½ºÅ©Å¾ ¿£Áø, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2000 µ¥½ºÅ©Å¾ ¿£Áø, À©µµ¿ì ÀÎÅͳΠµ¥ÀÌÅͺ£À̽º(Windows Internal Database) µîÀÇ ±¸ ¹öÀü¿¡ ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
ÇÑÆí, ¿Ü½Å º¸µµ¿¡ µû¸£¸é ÇØ´ç Ãë¾à¼ºÀ» ¹ß°ßÇÑ À庻ÀÎÀ¸·Î ¾Ë·ÁÁø SEC Consult»ç Ãë¾à¼º ¿¬±¸¼Ò(Vulnerability Lab)ÀÇ ¹ö³ªµå ¹Á·¯(Bernhard Mueller)´Â ºí·Î±×¸¦ ÅëÇØ ¡°È®Àå ½ºÅä¾îµå ÇÁ·Î½ÃÀú ¡®sp_replwritetovarbin¡¯À» È£ÃâÇÏ°í ÃʱâȵÇÁö ¾ÊÀº º¯¼ö¸¦ ÆĶó¹ÌÅÍ·Î ´ëüÇØ ¸Þ¸ð¸® ¾²±â¸¦ ÅëÁ¦µÈ À§Ä¡·Î Æ®¸®°ÅÇÒ ¼ö ÀÖ´Ù¡±°í ÁÖÀåÇß´Ù.
ÀÌ¿Í °ü·ÃÇØ MS´Â ÀÚ»ç º¸¾È´ëÀÀ¼¾ÅÍ(MSRC) ºí·Î±×¸¦ ÅëÇØ ¡°ÀͽºÇ÷ÎÀÌÆ® Äڵ尡 ÀÎÅͳÝÀ» ÅëÇØ °ø°³µÆÁö¸¸ ¾ÆÁ÷ ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¾î¶°ÇÑ °ø°Ýµµ ³ªÅ¸³ªÁö ¾ÊÀº °ÍÀ¸·Î ÆľÇÇÏ°í ÀÖ´Ù¡±¸é¼µµ ¸¸¾àÀ» À§ÇØ ¼ÒºñÀڵ鿡°Ô ¡®sp_replwritetovarbin¡¯ ½ºÅä¾îµå ÇÁ·Î½ÃÀú¿¡ ´ëÇÑ Á¢±ÙÀ» °ÅºÎÇϵµ·Ï ±ÇÀåÇß´Ù.
¾Æ¿ï·¯ ¼Õ»óµÈ ½ºÅä¾îµå ÇÁ·Î½ÃÀú°¡ ´ë´Ù¼öÀÇ °í°´µé¿¡°Ô ¿µÇâÀ» ³¢Ä¡´Â °ÍÀº ¾Æ´Ï¸ç, ƯÈ÷ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 7.0 ¼ºñ½ºÆÑ 4, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2005 ¼ºñ½ºÆÑ 3, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® SQL ¼¹ö 2008 µî ÃֽŠ¹öÀü µ¥ÀÌÅͺ£À̽º ¼ÒÇÁÆ®¿þ¾î´Â ÀÌ Ãë¾à¼º¿¡ ¿µÇâ ¹ÞÁö ¾Ê´Â´Ù°í MS´Â °Á¶Çß´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>