Home > 전체기사
MySQL과 SUN, SQL 인젝션 공격으로 해킹당해
  |  입력 : 2011-03-28 13:34
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

풀 디스클로저에 공개돼...사용자명과 비밀번호 탈취 


[보안뉴스 호애진] 오픈소스 데이터베이스 개발 업체인 MySQL의 공식 웹사이트 MySQL.com이 해킹 당한 것으로 알려졌다.


MySQL은 27일(현지시각) SQL 인젝션 공격을 받아 해당 사이트의 사용자명과 비밀번호가 포함된 목록을 탈취 당했다.

공격자는 풀 디스클로저(Full Disclosure) 보안 메일링 리스트에 해킹 결과를 상세히 올렸으며 회원 및 직원 데이터를 저장한 데이터베이스 테이블 내용과 함께 사용자명과 비밀번호 해쉬를 일부 공개했다.


이번 공격은 ‘블라인드 SQL 인젝션(Blind SQL Injection)’을 이용해 이뤄진 것으로 알려졌으며 MySQL.com와 MySQL.fr, MySQL.de 및 MySQL.it뿐만 아니라 선 마이크로시스템즈 도메인 두 개도 타깃이 됐다.


블라인드 SQL 인젝션 공격은 공격자가 별다른 작업을 수행하지 않아도 자동적으로 공격을 수행하고 그 결과 데이터베이스의 정보까지 빼낼 수 있는 공격이다.


이번 공격은 MySQL 소프트웨어 자체의 결함이 아닌, MySQL을 이들 웹사이트에 구동시키는 과정에서 발생하는 취약점을 악용한 것으로 전해졌다.

[호애진 기자(boan5@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 사태로 인해 화상회의, 원격교육 등을 위한 협업 솔루션이 부상하고 있습니다. 현재 귀사에서 사용하고 있는 협업 솔루션은 무엇인가요?
마이크로소프트의 팀즈(Teams)
시스코시스템즈의 웹엑스(Webex)
구글의 행아웃 미트(Meet)
줌인터내셔녈의 줌(Zoom)
슬랙의 슬랙(Slack)
NHN의 두레이(Dooray)
이스트소프트의 팀업(TeamUP)
토스랩의 잔디(JANDI)
기타(댓글로)