¡ãSQLÀÎÁ§¼Ç °ø°Ý ±â¹ý. £À³ª¿ìÄÞ.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 SQL ÀÎÁ§¼Ç(SQL Injection) °ø°Ý¿¡ ¼û°ÜÁ® À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
³×Æ®¿öÅ© Á¤º¸º¸¾È Àü¹®±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)Àº 2008³â ¸» À̽´°¡ µÇ¾ú´ø ´ÙÁß(Mass) SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¹ß°ßÇØ ºÐ¼®ÇÑ °á°ú MS IE 7ÀÌÇÏ ¹öÀüÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 ¼û°ÜÁ® ÀÖ¾ú´Ù¸ç, ±â¾÷°ú ±â°üÀÇ º¸¾È°ü¸®ÀÚ ¹× »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í 6ÀÏ ±Ç°íÇß´Ù.
À̹ø °ø°ÝÄÚµå´Â MS¿¡¼ °ü·Ã º¸¾ÈÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ÀÌÈÄ ¹Ù·Î À¯Æ÷µÇ°í ÀÖ¾î, ¾ÆÁ÷ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¸øÇÑ IE 7ÀÌÇÏ »ç¿ëÀÚ¿Í SQL ¼¹ö¸¦ »ç¿ëÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ ÇÇÇØ°¡ ¿¹»óµÈ´Ù.
MS´Â Áö³ 3¿ù 9ÀÏ ÀÌ Ãë¾àÁ¡À» °ø°³ÇÏ°í 3¿ù 31ÀÏ ±ä±Þ º¸¾ÈÆÐÄ¡ ¡®MS10-018¡¯À» ¹ßÇ¥Çѹ٠ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡Àº IEÀÇ ¡®iepeers.dll¡¯ ¸ðµâ¿¡¼ À¯È¿ÇÏÁö ¾ÊÀº Æ÷ÀÎÅ͸¦ ÂüÁ¶Çϱ⠶§¹®¿¡ ¹ß»ýµÇ¸ç, ÇöÀç °ø°ÝÀÚ´Â ´ÙÁß SQL ÀÎÁ§¼Ç °ø°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ ÇØÅ·Çϰųª ¸µÅ©°¡ Æ÷ÇÔµÈ ½ºÆÔ ¸ÞÀÏÀ» ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ¹ß¼ÛÇÏ¿© °ø°ÝÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù.
¡ãSQLÀÎÁ§¼Ç °ø°ÝÀ» ÅëÇØ »ðÀԵǴ °ø°ÝÄÚµåÀÇ ÀϺΠĸÃÄȸé. £À³ª¿ìÄÞ.
IE »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼ ÀÌ °ø°ÝÄڵ尡 ½ÇÇàµÇ¸é »ç¿ëÀÚ µ¿ÀǾøÀÌ ¿ú, ¹ÙÀÌ·¯½º µîÀÌ ¼³Ä¡µÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª DDoS(ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý)ÀÇ Á»ºñPC·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
ÀÌ¿¡ ¼Õµ¿½Ä ³ª¿ìÄÞ Ä§ÇØ»ç°í´ëÀÀÃÑ°ý ÀÌ»ç´Â ¡°IE 7ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ±â ¶§¹®¿¡ ÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ½ÇÇàÇØ Ãë¾àÁ¡À» Á¦°ÅÇÏ°í, SQL ¼¹ö¸¦ »ç¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ º¸¾È°ü¸®ÀÚ´Â ¿î¿ëÁßÀÎ º¸¾ÈÁ¦Ç°¿¡¼ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ Â÷´ÜÁ¤Ã¥À» ½ÇÇàÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí ³ª¿ìÄÞÀº ÀÚ»çÀÇ º¸¾ÈÁ¦Ç° ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¸¦ ÀÌ¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀº À§Çù¿¹°æº¸¼ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(securecast.co.kr)¡¯¿¡¼ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÏ´Â ÇÑÆí °ü·ÃÁ¤º¸ ¹× ºÐ¼®º¸°í¼´Â ¡®½ÃÅ¥¾îij½ºÆ®¡¯¿Í ¾ÆÀÌÆù ¾Û ¡®¾ÆÀ̽ÃÅ¥¾îij½ºÆ®¡¯¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>