Home > Àüü±â»ç

[±ä±Þ]IE Ãë¾àÁ¡ ¾Ç¿ëÇÑ SQLÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ!

ÀÔ·Â : 2010-04-06 14:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³ª¿ìÄÞ, À¥ºê¶ó¿ìÀú °ø°ÝÄÚµå ¼û±ä SQL ÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ ´çºÎ


¡ãSQLÀÎÁ§¼Ç °ø°Ý ±â¹ý. £À³ª¿ìÄÞ.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 SQL ÀÎÁ§¼Ç(SQL Injection) °ø°Ý¿¡ ¼û°ÜÁ® À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

 

³×Æ®¿öÅ© Á¤º¸º¸¾È Àü¹®±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)Àº 2008³â ¸» À̽´°¡ µÇ¾ú´ø ´ÙÁß(Mass) SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¹ß°ßÇØ ºÐ¼®ÇÑ °á°ú MS IE 7ÀÌÇÏ ¹öÀüÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 ¼û°ÜÁ® ÀÖ¾ú´Ù¸ç, ±â¾÷°ú ±â°üÀÇ º¸¾È°ü¸®ÀÚ ¹× »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í 6ÀÏ ±Ç°íÇß´Ù.

 

À̹ø °ø°ÝÄÚµå´Â MS¿¡¼­ °ü·Ã º¸¾ÈÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ÀÌÈÄ ¹Ù·Î À¯Æ÷µÇ°í ÀÖ¾î, ¾ÆÁ÷ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¸øÇÑ IE 7ÀÌÇÏ »ç¿ëÀÚ¿Í SQL ¼­¹ö¸¦ »ç¿ëÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ ÇÇÇØ°¡ ¿¹»óµÈ´Ù.


MS´Â Áö³­ 3¿ù 9ÀÏ ÀÌ Ãë¾àÁ¡À» °ø°³ÇÏ°í 3¿ù 31ÀÏ ±ä±Þ º¸¾ÈÆÐÄ¡ ¡®MS10-018¡¯À» ¹ßÇ¥Çѹ٠ÀÖ´Ù.


ÀÌ Ãë¾àÁ¡Àº IEÀÇ ¡®iepeers.dll¡¯ ¸ðµâ¿¡¼­ À¯È¿ÇÏÁö ¾ÊÀº Æ÷ÀÎÅ͸¦ ÂüÁ¶Çϱ⠶§¹®¿¡ ¹ß»ýµÇ¸ç, ÇöÀç °ø°ÝÀÚ´Â ´ÙÁß SQL ÀÎÁ§¼Ç °ø°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ ÇØÅ·Çϰųª ¸µÅ©°¡ Æ÷ÇÔµÈ ½ºÆÔ ¸ÞÀÏÀ» ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ¹ß¼ÛÇÏ¿© °ø°ÝÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù.

 

¡ãSQLÀÎÁ§¼Ç °ø°ÝÀ» ÅëÇØ »ðÀԵǴ °ø°ÝÄÚµåÀÇ ÀϺΠĸÃÄÈ­¸é. £À³ª¿ìÄÞ.

 

IE »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ÀÌ °ø°ÝÄڵ尡 ½ÇÇàµÇ¸é »ç¿ëÀÚ µ¿ÀǾøÀÌ ¿ú, ¹ÙÀÌ·¯½º µîÀÌ ¼³Ä¡µÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª DDoS(ºÐ»ê¼­ºñ½º°ÅºÎ°ø°Ý)ÀÇ Á»ºñPC·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.


ÀÌ¿¡ ¼Õµ¿½Ä ³ª¿ìÄÞ Ä§ÇØ»ç°í´ëÀÀÃÑ°ý ÀÌ»ç´Â ¡°IE 7ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ±â ¶§¹®¿¡ ÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ½ÇÇàÇØ Ãë¾àÁ¡À» Á¦°ÅÇÏ°í, SQL ¼­¹ö¸¦ »ç¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ º¸¾È°ü¸®ÀÚ´Â ¿î¿ëÁßÀÎ º¸¾ÈÁ¦Ç°¿¡¼­ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ Â÷´ÜÁ¤Ã¥À» ½ÇÇàÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.


ÇÑÆí ³ª¿ìÄÞÀº ÀÚ»çÀÇ º¸¾ÈÁ¦Ç° ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¸¦ ÀÌ¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀº À§Çù¿¹°æº¸¼­ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(securecast.co.kr)¡¯¿¡¼­ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÏ´Â ÇÑÆí °ü·ÃÁ¤º¸ ¹× ºÐ¼®º¸°í¼­´Â ¡®½ÃÅ¥¾îij½ºÆ®¡¯¿Í ¾ÆÀÌÆù ¾Û ¡®¾ÆÀ̽ÃÅ¥¾îij½ºÆ®¡¯¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

öÀÌ 2010.04.07 01:07

ÀÌ°Å ¾ðÁ¦Àû À̾߱âÀε¥ Áö±Ý ±â»ç ¿Ã¸®½Ã´Â°ÅÁÒ?? ³»¿ëÀÌ ¿¾³¯°ÍÀε¥..


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)