Home > Àüü±â»ç

[±ä±Þ]IE Ãë¾àÁ¡ ¾Ç¿ëÇÑ SQLÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ!

ÀÔ·Â : 2010-04-06 14:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³ª¿ìÄÞ, À¥ºê¶ó¿ìÀú °ø°ÝÄÚµå ¼û±ä SQL ÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ ´çºÎ


¡ãSQLÀÎÁ§¼Ç °ø°Ý ±â¹ý. £À³ª¿ìÄÞ.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 SQL ÀÎÁ§¼Ç(SQL Injection) °ø°Ý¿¡ ¼û°ÜÁ® À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.

 

³×Æ®¿öÅ© Á¤º¸º¸¾È Àü¹®±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)Àº 2008³â ¸» À̽´°¡ µÇ¾ú´ø ´ÙÁß(Mass) SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¹ß°ßÇØ ºÐ¼®ÇÑ °á°ú MS IE 7ÀÌÇÏ ¹öÀüÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 ¼û°ÜÁ® ÀÖ¾ú´Ù¸ç, ±â¾÷°ú ±â°üÀÇ º¸¾È°ü¸®ÀÚ ¹× »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í 6ÀÏ ±Ç°íÇß´Ù.

 

À̹ø °ø°ÝÄÚµå´Â MS¿¡¼­ °ü·Ã º¸¾ÈÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ÀÌÈÄ ¹Ù·Î À¯Æ÷µÇ°í ÀÖ¾î, ¾ÆÁ÷ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¸øÇÑ IE 7ÀÌÇÏ »ç¿ëÀÚ¿Í SQL ¼­¹ö¸¦ »ç¿ëÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ ÇÇÇØ°¡ ¿¹»óµÈ´Ù.


MS´Â Áö³­ 3¿ù 9ÀÏ ÀÌ Ãë¾àÁ¡À» °ø°³ÇÏ°í 3¿ù 31ÀÏ ±ä±Þ º¸¾ÈÆÐÄ¡ ¡®MS10-018¡¯À» ¹ßÇ¥Çѹ٠ÀÖ´Ù.


ÀÌ Ãë¾àÁ¡Àº IEÀÇ ¡®iepeers.dll¡¯ ¸ðµâ¿¡¼­ À¯È¿ÇÏÁö ¾ÊÀº Æ÷ÀÎÅ͸¦ ÂüÁ¶Çϱ⠶§¹®¿¡ ¹ß»ýµÇ¸ç, ÇöÀç °ø°ÝÀÚ´Â ´ÙÁß SQL ÀÎÁ§¼Ç °ø°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ ÇØÅ·Çϰųª ¸µÅ©°¡ Æ÷ÇÔµÈ ½ºÆÔ ¸ÞÀÏÀ» ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ¹ß¼ÛÇÏ¿© °ø°ÝÄڵ带 À¯Æ÷ÇÏ°í ÀÖ´Ù.

 

¡ãSQLÀÎÁ§¼Ç °ø°ÝÀ» ÅëÇØ »ðÀԵǴ °ø°ÝÄÚµåÀÇ ÀϺΠĸÃÄÈ­¸é. £À³ª¿ìÄÞ.

 

IE »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ÀÌ °ø°ÝÄڵ尡 ½ÇÇàµÇ¸é »ç¿ëÀÚ µ¿ÀǾøÀÌ ¿ú, ¹ÙÀÌ·¯½º µîÀÌ ¼³Ä¡µÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª DDoS(ºÐ»ê¼­ºñ½º°ÅºÎ°ø°Ý)ÀÇ Á»ºñPC·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.


ÀÌ¿¡ ¼Õµ¿½Ä ³ª¿ìÄÞ Ä§ÇØ»ç°í´ëÀÀÃÑ°ý ÀÌ»ç´Â ¡°IE 7ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ±â ¶§¹®¿¡ ÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ½ÇÇàÇØ Ãë¾àÁ¡À» Á¦°ÅÇÏ°í, SQL ¼­¹ö¸¦ »ç¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ º¸¾È°ü¸®ÀÚ´Â ¿î¿ëÁßÀÎ º¸¾ÈÁ¦Ç°¿¡¼­ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ Â÷´ÜÁ¤Ã¥À» ½ÇÇàÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.


ÇÑÆí ³ª¿ìÄÞÀº ÀÚ»çÀÇ º¸¾ÈÁ¦Ç° ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¸¦ ÀÌ¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀº À§Çù¿¹°æº¸¼­ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(securecast.co.kr)¡¯¿¡¼­ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÏ´Â ÇÑÆí °ü·ÃÁ¤º¸ ¹× ºÐ¼®º¸°í¼­´Â ¡®½ÃÅ¥¾îij½ºÆ®¡¯¿Í ¾ÆÀÌÆù ¾Û ¡®¾ÆÀ̽ÃÅ¥¾îij½ºÆ®¡¯¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

öÀÌ 2010.04.07 01:07

ÀÌ°Å ¾ðÁ¦Àû À̾߱âÀε¥ Áö±Ý ±â»ç ¿Ã¸®½Ã´Â°ÅÁÒ?? ³»¿ëÀÌ ¿¾³¯°ÍÀε¥..


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)