·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[±ä±Þ]IE Ãë¾àÁ¡ ¾Ç¿ëÇÑ SQLÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ!

ÀÔ·Â : 2010-04-06 14:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³ª¿ìÄÞ, À¥ºê¶ó¿ìÀú °ø°ÝÄÚµå ¼û±ä SQL ÀÎÁ§¼Ç °ø°Ý ÁÖÀÇ ´çºÎ


¡ãSQLÀÎÁ§¼Ç °ø°Ý ±â¹ý. £À³ª¿ìÄÞ.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(IE) Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 SQL ÀÎÁ§¼Ç(SQL Injection) °ø°Ý¿¡ ¼û°ÜÁ® À¯Æ÷µÇ°í ÀÖ¾î ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.

 

³×Æ®¿öÅ© Á¤º¸º¸¾È Àü¹®±â¾÷ ³ª¿ìÄÞ(´ëÇ¥ ±è´ë¿¬)Àº 2008³â ¸» À̽´°¡ µÇ¾ú´ø ´ÙÁß(Mass) SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¹ß°ßÇØ ºÐ¼®ÇÑ °á°ú MS IE 7ÀÌÇÏ ¹öÀüÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°ÝÄڵ尡 ¼û°ÜÁ® ÀÖ¾ú´Ù¸ç, ±â¾÷°ú ±â°üÀÇ º¸¾È°ü¸®ÀÚ ¹× »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù°í 6ÀÏ ±Ç°íÇß´Ù.

 

À̹ø °ø°ÝÄÚµå´Â MS¿¡¼­ °ü·Ã º¸¾ÈÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ ÀÌÈÄ ¹Ù·Î À¯Æ÷µÇ°í ÀÖ¾î, ¾ÆÁ÷ ÆÐÄ¡¸¦ Àû¿ëÇÏÁö ¸øÇÑ IE 7ÀÌÇÏ »ç¿ëÀÚ¿Í SQL ¼­¹ö¸¦ »ç¿ëÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ ÇÇÇØ°¡ ¿¹»óµÈ´Ù.


MS´Â Áö³­ 3¿ù 9ÀÏ ÀÌ Ãë¾àÁ¡À» °ø°³Çϰí 3¿ù 31ÀÏ ±ä±Þ º¸¾ÈÆÐÄ¡ ¡®MS10-018¡¯À» ¹ßÇ¥Çѹ٠ÀÖ´Ù.


ÀÌ Ãë¾àÁ¡Àº IEÀÇ ¡®iepeers.dll¡¯ ¸ðµâ¿¡¼­ À¯È¿ÇÏÁö ¾ÊÀº Æ÷ÀÎÅ͸¦ ÂüÁ¶Çϱ⠶§¹®¿¡ ¹ß»ýµÇ¸ç, ÇöÀç °ø°ÝÀÚ´Â ´ÙÁß SQL ÀÎÁ§¼Ç °ø°ÝÀ¸·Î À¥»çÀÌÆ®¸¦ ÇØÅ·Çϰųª ¸µÅ©°¡ Æ÷ÇÔµÈ ½ºÆÔ ¸ÞÀÏÀ» ºÒƯÁ¤ ´Ù¼ö¿¡°Ô ¹ß¼ÛÇÏ¿© °ø°ÝÄڵ带 À¯Æ÷Çϰí ÀÖ´Ù.

 

¡ãSQLÀÎÁ§¼Ç °ø°ÝÀ» ÅëÇØ »ðÀԵǴ °ø°ÝÄÚµåÀÇ ÀϺΠĸÃÄÈ­¸é. £À³ª¿ìÄÞ.

 

IE »ç¿ëÀÚÀÇ ½Ã½ºÅÛ¿¡¼­ ÀÌ °ø°ÝÄڵ尡 ½ÇÇàµÇ¸é »ç¿ëÀÚ µ¿ÀǾøÀÌ ¿ú, ¹ÙÀÌ·¯½º µîÀÌ ¼³Ä¡µÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª DDoS(ºÐ»ê¼­ºñ½º°ÅºÎ°ø°Ý)ÀÇ Á»ºñPC·Î ¾Ç¿ëµÉ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.


ÀÌ¿¡ ¼Õµ¿½Ä ³ª¿ìÄÞ Ä§ÇØ»ç°í´ëÀÀÃѰý ÀÌ»ç´Â ¡°IE 7ÀÌÇÏ ¹öÀüÀÇ »ç¿ëÀÚ´Â ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÇ±â ¶§¹®¿¡ ÇØ´ç º¸¾ÈÆÐÄ¡¸¦ ½ÇÇàÇØ Ãë¾àÁ¡À» Á¦°ÅÇϰí, SQL ¼­¹ö¸¦ »ç¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀÇ º¸¾È°ü¸®ÀÚ´Â ¿î¿ëÁßÀÎ º¸¾ÈÁ¦Ç°¿¡¼­ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ Â÷´ÜÁ¤Ã¥À» ½ÇÇàÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.


ÇÑÆí ³ª¿ìÄÞÀº ÀÚ»çÀÇ º¸¾ÈÁ¦Ç° ¡®½º³ªÀÌÆÛ(SNIPER)¡¯¸¦ ÀÌ¿ë ÁßÀÎ ±â¾÷ ¹× ±â°üÀº À§Çù¿¹°æº¸¼­ºñ½º ¡®½ÃÅ¥¾îij½ºÆ®(securecast.co.kr)¡¯¿¡¼­ ¿£Áø ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÇ Â÷´Ü ½Ã±×´Ïó¸¦ Àû¿ëÇØ ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ¼³¸íÇÏ´Â ÇÑÆí °ü·ÃÁ¤º¸ ¹× ºÐ¼®º¸°í¼­´Â ¡®½ÃÅ¥¾îij½ºÆ®¡¯¿Í ¾ÆÀÌÆù ¾Û ¡®¾ÆÀ̽ÃÅ¥¾îij½ºÆ®¡¯¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

öÀÌ 2010.04.07 01:07

À̰оðÁ¦Àû À̾߱âÀε¥ Áö±Ý ±â»ç ¿Ã¸®½Ã´Â°ÅÁÒ?? ³»¿ëÀÌ ¿¾³¯°ÍÀε¥..


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
AI ¹× AI º¸¾È ¼Ö·ç¼ÇÀÌ º¸¾È ÀηÂÀÇ ¾÷¹«¿¡ ¾î¶² ½ÄÀ¸·Î ¿µÇâÀ» ¹ÌÄ¥°ÍÀ̶ó°í »ý°¢ÇϽóª¿ä
ºÎÁ·ÇÑ Àη º¸Ãæ: ¸¸¼ºÀûÀÎ Àη ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇÏ´Â º¸¿ÏÀç ¿ªÇÒÀ» Çϰí ÀÖ´Ù(100% ´ëü´Â ºÒ°¡)
¾÷¹« ¿µ¿ªÀÇ ºÐ¸®: AI´Â ´ë·® µ¥ÀÌÅÍ Ã³¸®¸¦, Àü¹®°¡´Â °íµµÀÇ Àü·«Àû ÆÇ´ÜÀ» ¸Ã´Â µî ¿ªÇÒÀÌ ¿ÏÀüÈ÷ ´Ù¸£´Ù
¾÷¹« ÃÑ·®ÀÇ ÀüÀÌ: ´Ü¼ø ¾÷¹«´Â ÁÙ¾úÀ¸³ª, AI ¸ðµ¨ °ü¸®¡¤°ËÁõ µî »õ·Î¿î ÇüÅÂÀÇ ¿î¿µ ¾÷¹«°¡ ¹ß»ýÇØ Àüü ¾÷¹«·®Àº ºñ½ÁÇÏ´Ù
Àη ´ëü °¡´É: ´Ü¼ø ¹Ýº¹ ¾÷¹«¸¦ ³Ñ¾î ºÐ¼®/ÆÇ´Ü ¿µ¿ª±îÁö ´ëüÇÏ¿© ÀηÂÀ» ÁÙÀÏ ¼ö ÀÖ´Ù
½Å·Úµµ ºÎÁ·: ¾ÆÁ÷Àº AIÀÇ ¿ÀŽÀ̳ª ȯ°¢(Hallucination) ¿ì·Á·Î ÀÎÇØ »ç¶÷ÀÌ ÀÏÀÏÀÌ Àç°ËÅäÇØ¾ß ÇϹǷΠ½ÇÁúÀûÀÎ µµ¿òÀº Àû´Ù