Home > Àüü±â»ç

¿ÀǼҽº DB°ü¸® ½Ã½ºÅÛ Ãë¾àÁ¡, º¸¾È ¾÷µ¥ÀÌÆ® ÇÊ¿ä!

ÀÔ·Â : 2012-03-11 23:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áß°£ÀÚ °ø°Ý ¹× SQLÀÎÁ§¼Ç °¡´ÉÇÑ Ãë¾àÁ¡ ÁÖÀÇÇØ¾ß


[º¸¾È´º½º ±Ç ÁØ] ¿ÀǼҽº µ¥ÀÌÅͺ£À̽º°ü¸® ½Ã½ºÅÛ(DBMS)ÀÎ PostgreSQL¿¡¼­ ±ÇÇÑ»ó½Â µîÀÇ Ãë¾àÁ¡À» ÇØ°áÇÑ ¾÷µ¥ÀÌÆ® ¹öÀüÀÌ ¹ßÇ¥µÆ´Ù°í KISA ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ ÃøÀº ¹àÇû´Ù.


¼¾ÅÍ ÃøÀº ¡°³·Àº ¹öÀüÀÇ PostgreSQL »ç¿ëÀ¸·Î ±ÇÇÑ»ó½Â µîÀÌ ¹ß»ýÇÒ ¼ö ÀÖ¾î »ç¿ëÀÚÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù¡±¸ç, ¹ßÇ¥µÈ ÃֽŹöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.


PostgreSQL¿¡¼­ ³ªÅ¸³­ 3°¡Áö Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.  

- ƯÁ¤ ÇÔ¼ö¿¡¼­ ±ÇÇÑÀ» È®ÀÎÇÏ´Â ±â´ÉÀÌ ¾ø´Â Ãë¾àÁ¡(CVE-2012-0866)

- SSL Áö¿ø±â´ÉÀÌ È°¼ºÈ­µÈ °æ¿ì ºÎÀûÀýÇÑ ÀÎÁõ¼­ °ËÁõÀ¸·Î Áß°£ÀÚ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2012-0867)

- µ¥ÀÌÅͺ£À̽º ¿ÀºêÁ§Æ® À̸§¿¡ ¡®'ÀÌ Æ÷ÇÔµÈ °æ¿ì SQL ÀÎÁ§¼ÇÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2012-0868)


¾Õ¼­ ¼Ò°³ÇÑ 3°¡Áö Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â PostgreSQL 9.1, 9.0 ¹× PostgreSQL 8.4, 8.3À¸·Î PostgreSQL 9.1, 9.0 ÀÌÀü¹öÀü »ç¿ëÀÚ´Â PostgreSQL 9.1.3, 9.0.7·Î, PostgreSQL 8.4, 8.3 ÀÌÀü¹öÀü »ç¿ëÀÚ´Â PostgreSQL 8.4.11, 8.3.18·Î ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù.


[Âü°í»çÀÌÆ®]

http://www.postgresql.org/support/security/

http://www.securityfocus.com/bid/52188/references


¡¤PostgreSQL : °´Ã¼-°ü°èÇü µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ(ORDBMS)ÀÇ ÀÏÁ¾À¸·Î BSD Çã°¡±ÇÀ¸·Î ¹èÆ÷µÇ¸ç ¿ÀǼҽº °³¹ßÀÚ ¹× °ü·Ã ȸ»çµéÀÌ °³¹ß¿¡ Âü¿©Çϰí ÀÖÀ½

¡¤Áß°£ÀÚ °ø°Ý(man-in-the-middle attack) : Åë½ÅÇϰí ÀÖ´Â µÎ ´ç»çÀÚ »çÀÌ¿¡ ³¢¾îµé¾î ´ç»çÀÚµéÀÌ ±³È¯ÇÏ´Â °ø°³Á¤º¸¸¦ Àڱ⠰Ͱú ¹Ù²Ù¾î¹ö¸²À¸·Î½á ½ÅºÐÀ§Àå, ÀçÀü¼Û µîÀ» ÇÏ´Â °ø°Ý

¡¤SQL ÀÎÁ§¼Ç : ÀÀ¿ëÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇØ °³¹ßÀÚ°¡ »ý°¢Áö ¸øÇÑ SQL¹®À» ½ÇÇàµÇ°Ô ÇÔÀ¸·Î½á µ¥ÀÌÅͺ£À̽º¸¦ ºñÁ¤»óÀûÀ¸·Î Á¶ÀÛÇÏ´Â °ø°Ý

 

[±Ç  ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù