SQL ÀÎÁ§¼Ç ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå »ðÀÔ Áõ°¡...ÃÖ±Ù¿£ ÈÞ°¡ »çÀÌÆ® ³ë·Á
[º¸¾È´º½º ¿Àº´¹Î] ¿©¸§ ÈÞ°¡Ã¶À» ¸Â¾Æ Ä·ÇÎÀ̳ª Ææ¼Ç °ü·Ã »çÀÌÆ®¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ°í ÀÖ¾î »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
Á÷ÀåÀεéÀ̳ª ¹æÇÐÀ» ¸ÂÀº ´ëÇлýµéÀº ¾ËÂù ÈÞ°¡¸¦ º¸³»±â À§ÇØ ÁÁÀº Ä·ÇÎ Á¤º¸³ª Ææ¼Ç Á¤º¸À» ÀÎÅÍ³Ý °Ë»öÀ¸·Î ã¾Æº¸°ï ÇÑ´Ù. ±×·¯³ª ´ëºÎºÐ Ä·ÇÎÀ̳ª Ææ¼Ç Á¤º¸¸¦ Á¦°øÇÏ´Â »çÀÌÆ®µéÀº ¿µ¼¼±â¾÷À̳ª °³Àλç¾÷ÀÚ°¡ ¿î¿µÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̱⠶§¹®¿¡ º¸¾È¿¡ Ãë¾àÇÑ °æ¿ì°¡ ¸¹´Ù.
¾Ç¼º °ø°ÝÀÚµéÀº À̸¦ ÀÌ¿ëÇØ º¸¾È¿¡ Ãë¾àÇÑ °ü·Ã ȨÆäÀÌÁö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ°í ÀÖ´Â °ÍÀ¸·Î È®ÀεƴÙ. À̵éÀÌ ÁÖ·Î ¼³Ä¡ÇÏ´Â ¾Ç¼ºÄÚµå´Â ´ëºÎºÐ, °³ÀÎ »ç¿ëÀÚÀÇ ¿Â¶óÀÎ °ÔÀÓ °èÁ¤ Á¤º¸³ª °¢Á¾ Æ÷ÅлçÀÌÆ® ·Î±×ÀÎ Á¤º¸ ¹× ±ÝÀ¶°Å·¡ Á¤º¸ µîÀ» Å»ÃëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
¡ãÈÞ°¡Ã¶À» ¸Â¾Æ ¹æ¹®ÀÌ ÀæÀº Ä·ÇÎÄ« ÀÓ´ë ¹× »ç¿ëÁ¤º¸¸¦ ¾Ë·ÁÁÖ´Â »çÀÌÆ®. ȨÆäÀÌÁö Á¢¼Ó½Ã ÀÚµ¿À¸·Î ½ÇÇàµÇ´Â ÇÁ·¹ÀӾǼºÄڵ尡 »ðÀԵǾîÀÖ´Â °ÍÀÌ È®ÀÎÇß´Ù. ¨Ïº¸¾È´º½º
À±µµÇö Á¤º¸º¸¾ÈÀü¹®°¡´Â ¡°¿©¸§ ÈÞ°¡¸¦ ÁغñÇÏ´Â ¸¹Àº »ç¶÷µéÀÌ °ü½ÉÀÖ¾îÇÏ´Â Ä·ÇÎÄ« ·»Å» »çÀÌÆ®¿Í °°Àº ÈÞ°¡ °ü·Ã »çÀÌÆ®¸¦ ³ë·Á ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â »ç·Ê¸¦ È®ÀÎÇß´Ù¡±¸é¼ ¡°ÀÌ·± »çÀÌÆ®¸¦ ¹æ¹®ÇÒ °æ¿ì ¾Ç¼ºÄڵ忡 °¨¿°µÉ ¼ö Àֱ⠶§¹®¿¡ ºü¸¥ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
º¸¾ÈÀü¹®°¡µéÀº º¸¾ÈÀÌ Çã¼úÇÑ À¥»çÀÌÆ®µéÀÇ Ãë¾àÁ¡À» ³ë·Á »ç¿ëÀÚ¿Í À¥ ¼¹ö ¸ðµÎ¿¡°Ô Ä¡¸íÀûÀÎ ¿µÇâÀ» ³¢Ä¡´Â Massive SQL Injection °ø°ÝÀÌ ´Ã¾î³ª°í ÀÖ´Ù°í ÀüÇÑ´Ù. ƯÈ÷ ÃÖ±Ù¿¡´Â ÈÞ°¡Ã¶À» ¸Â¾Æ ÈÞ°¡¿Í ¿¬°üµÇ´Â »çÀÌÆ®¿¡ ´ëÇÑ °ø°ÝÀÌ ´Ã°í ÀÖ´Ù°í °Á¶ÇÑ´Ù.
ÃÖ»ó¸í ÇϿ츮 »çÀü´ëÀÀÆÀÀåÀº ¡°±¹³» »çÀÌÆ®¸¦ ´ë»óÀ¸·Î Massive SQL Injection °ø°ÝÀÌ °è¼Ó Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, ÇöÀç ³»ºÎÀûÀ¸·Î Á¶»çÇÑ ¹Ù¿¡ µû¸£¸é ±¹³» µµ¸ÞÀÎÀÎ 'co.kr'À» ÀÌ¿ëÇÑ »çÀÌÆ® Áß 1,500°³ ÀÌ»óÀÇ »çÀÌÆ®°¡ ÀÌ °ø°Ý¿¡ ³ëÃâµÈ °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù¡±¸é¼ ¡°´ÜÁö ¡®co.kr¡¯ µµ¸ÞÀο¡ ´ëÇؼ¸¸ ÆľÇÇÑ °ÍÀ̱⠶§¹®¿¡ ÇÇÇØ´Â À̺¸´Ù ´õ Ŭ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¸»Çß´Ù.
±×´Â Massive SQL Injection °ø°ÝÀ¸·ÎºÎÅÍ ÇÇÇظ¦ ¿¹¹æÇϱâ À§Çؼ´Â À¥ ¾îÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» Á¦°ÅÇÏ°í °ø°Ý¿¡ »ç¿ëµÇ´Â ¹®ÀÚ¿À» ÇÊÅ͸µ ÇØ¾ß ÇÑ´Ù°í Á¶¾ðÇÑ´Ù. ¶ÇÇÑ, DB ¸í·É ½ÇÇà¿¡ ´ëÇÑ ÀûÀýÇÑ ±ÇÇѼ³Á¤ÀÌ ÇÊ¿äÇÏ°í, »ç¿ëÀÚ´Â Adobe 0-Day Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄڵ忡 °¨¿°µÇÁö ¾Êµµ·Ï Ç÷¡½Ã Ç÷¹À̾ ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù°í µ¡ºÙÀδÙ. ±×¸®°í »ç¿ëÀÚµéÀº Ç×»ó ¹ÙÀÌ·¯½º ¹é½ÅÀ» ÃÖ½ÅÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ°í ½Å·ÚÇÒ ¼ö ¾ø´Â »çÀÌÆ®´Â ¹æ¹®ÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ´Ù°í Á¶¾ðÇÑ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>