B / Y / U / S
HOME À¥ È£½ºÆÃ µµ¸ÞÀÎ ¸Å´º¾ó °í°´Áö¿ø ¼³Á¤Á¤º¸ °èÁ¤½Åû 2025-05-01 Thursday 
À¥ È£½ºÆÃ
# °øÁö »çÇ×
# ÀÚÁÖ ¹¯´Â Áú¹®
# Áú¹®°ú ´äº¯
# °¡ÀÔ ¹®ÀÇ
Ä¿¹Â´ÏƼ
# ÀÚÀ¯°Ô½ÃÆÇ
# ¸®´ª½ºÆÁ
# ¾ÆÀÌÅ¥ Å×½ºÆ®
# ³»È¨ ¼Ò°³
# °Ö·¯¸®
# ÀÚ·á½Ç

  ÀÚÀ¯°Ô½ÃÆÇ
Read No. 656 article 2003-01-26 10:27:04
NickName   xacdo [ȨÆäÀÌÁö]
Subject   SQL Ãë¾àÁ¡ ÀÌ¿ë Àü¼¼°è ÀÎÅÍ³Ý ¸¶ºñ
[ÀÎÅÍ³Ý ¸¶ºñ »çÅÂ] ¿øÀÎÀº ½ÅÁ¾ ¿ú ¡®½½·¡¸Ó¡¯¶§¹®.. ÇϿ츮 

25ÀÏ ¹ß»ýÇÑ ÀÎÅÍ³Ý ¸¶ºñ »çÅÂÀÇ ÁÖ¹üÀÎ ½ÅÁ¾ ¿ú ¹ÙÀÌ·¯½º '½½·¡¸Ó
(Worm.SQL.Slammer)'ÀÎ °ÍÀ¸·Î µå·¯³µ´Ù. 
ÇϿ츮(´ëÇ¥ ±Ç¼®Ã¶, www.hauri.co.kr)´Â 25ÀÏ ±¹³» ÀÎÅÍ³Ý ¼­ºñ½º¸¦ ¸¶ºñ½Ã
Ų ÁÖ¹üÀº ºÐ»ê¼­ºñ½º °ø°Ý(DDos) °ø°ÝÀÌ ¾Æ´Ï¶ó SQL ¼­¹ö¸¦ °ø°ÝÇÏ´Â ½ÅÁ¾ 
¿ú '½½·¡¸Ó(Worm.SQL.Slammer)'·Î È®ÀÎµÆ´Ù°í ¹ßÇ¥Çß´Ù. 

ÇϿ츮 ±â¼ú¿¬±¸¼Ò¿¡ µû¸£¸é ÀÌ ½ÅÁ¾ ¿úÀº SQL ¼­¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ 1434Æ÷
Æ®·Î À¯ÀԵǴ ÇüÅ·Π°¨¿°µÈ´Ù. 

ÀÏ´Ü °¨¿°µÇ¸é ¹«ÀÛÀ§·Î ¼­¹ö IP ÁÖ¼Ò¸¦ ¼±Á¤, ÃÊ´ç 1MBÀÌ»óÀÇ °úµµÇÑ ÆÐŶÀ» 
³¯·Áº¸³¿À¸·Î½á ¼­¹ö ºÎÇϸ¦ ÀÏÀ¸ÄÑ ½Ã½ºÅÛÀ» ´Ù¿î½ÃŲ´Ù. 

¶Ç ÀÌ ¿úÀº Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â ´Ù¸¥ ¼­¹ö¿¡ °è¼ÓÀûÀ¸·Î ÆÐŶÀ» ¹ß¼Û, ¹öÆÛ ¿À
¹öÇ÷ο츦 ÀÏÀ¸Å²´Ù. 

ƯÈ÷ ÆÄÀÏ ÇüÅ·ΠÁ¸ÀçÇÏÁö ¾Ê¾Æ ºÐ¼®À» ¾î·Æ°Ô ¸¸µç´Ù´Â Â÷¿ø¿¡¼­Äڵ巹µå
(CodeRed) ¿ú°ú ºñ½ÁÇϳª, Äڵ巹µå°¡ IIS ¼­¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¹Ý¸é, ÀÌ 
¿úÀº SQL ¼­¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿´´Ù´Â Á¡¿¡¼­ Â÷À̸¦ º¸ÀδÙ. 

ÀÌ ¿úÀ» »çÀü ¿¹¹æÇϱâ À§Çؼ­´Â SQL ¼­¹ö¿¡¼­ »ç¿ëÇÏÁö ¾Ê´Â 1434 Æ÷Æ®¸¦ ÀÓ
½Ã·Î ¸·°í, MS¿¡¼­ Á¦°øÇÏ´Â SQL ¼­¹ö¿ë º¸¾È Ãë¾àÁ¡ ÆÐÄ¡¸¦ ´Ù¿î¹Þ¾Æ ¼³Ä¡ÇØ
¾ßÇÑ´Ù. 

¶Ç 1434 Æ÷Æ®¸¦ ¸·Áö ¾ÊÀ¸¸é °è¼ÓÇØ¼­ °¨¿°ÀÌ ÀϾ°Ô µÇ¹Ç·Î ¹Ýµå½Ã »çÀü Á¶
Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù. 

±Ç¼®Ã¶ »çÀåÀº ¡°UDP(User Datagram Protocol) Ư¼ºÀ» ÀÌ¿ëÇØ °ø°ÝÀ» °¨ÇàÇϹÇ
·Î È®»ê ¼Óµµ°¡ ¸Å¿ì ºü¸£´Ù¡± ¸ç, ¡°º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸°¡ ³ª¿À´Â ´ë·Î ¼¼ºÎ»ç
Ç×À» ´Ù½Ã °ø½Ä ¹ßÇ¥ÇÒ °Í¡±À̶ó°í ¹àÇû´Ù. 

ÇöÀç ÇϿ츮´Â À×Ä«ÀÎÅÍ³Ý ¹× ÇØÄ¿½º·¦°ú ÇÔ²² ÀÚ¼¼ÇÑ ³»¿ëÀ» ºÐ¼®, ÀÚ»ç ¼Ö·ç
¼ÇÀ¸·Î Ä¡·áÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ÀÛ¾÷À» ÁøÇàÇϰí ÀÖ´Ù. 

ÇÑÆí ÇϿ츮´Â SQL¼­¹ö¿¡ ´ëÇÑ °ü·Ã ÆÐÄ¡ »çÀÌÆ®´Â 
www.microsoft.com/technet/treeview/default.asp?
url=/technet/security/bulletin/MS02-039.asp ¶ó°í ¹àÇû´Ù. 

(02)828-0795. 


/±èÇö¾Æ±âÀÚ chaos at inews24.com 



[ÀÎÅÍ³Ý ¸¶ºñ »çÅÂ] ¼¼°è °÷°÷¼­ ºÒÅë »çÅ 

Àü±¹À» ÆÐ´Ð »óÅ·Π¸ô¾Æ³Ö¾ú´ø ÀÎÅÍ³Ý Á¢¼Ó ºÒ´É »çÅ´ Àü¼¼°èÀûÀÎ Çö»óÀ̾ú
´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 
±Þ¼ÓÈ®»êµÇ´Â ¹ÙÀÌ·¯½º·Î ÀÎÇØ Àü¼¼°è ÁÖ¿ä ÀÎÅͳݸÁ Á¢¼ÓÀÌ Àå¾Ö¸¦ ¹Þ¾Ò´Ù°í 
APÅë½ÅÀÌ 25ÀÏ º¸µµÇß´Ù. À̹ø »çÅ·ΠÀ¥ ºê¶ó¿ì¡, À̸ÞÀÏ Àü¼Û µî ÀÎÅÍ³Ý °ü
·Ã ¸ðµç Ȱµ¿ÀÌ ½É°¢ÇÑ Å¸°ÝÀ» ¹Þ¾Ò´Ù°í AP´Â ÀüÇß´Ù. 

Àü¹®°¡µéÀº À̹ø¿¡ Àü ¼¼°è¸¦ °­Å¸ÇÑ °ø°ÝÀº 2001³â ¿©¸§¿¡ Ãâ¸ôÇß´ø 'Äڵ巹
µå'¿Í Èí»çÇÑ °ÍÀ¸·Î Æò°¡Çß´Ù. ´ç½Ã Äڵ巹µå ¹ÙÀÌ·¯½º´Â ¼ö ¸¹Àº »çÀÌÆ® Á¢
¼ÓÀÌ ºÒ°¡´ÉÇÏ°Ô ¸¸µç ¹Ù ÀÖ´Ù. 

Á¶Áö ºÎ½Ã ¹Ì±¹´ëÅë·ÉÀÇ »çÀ̹öº¸¾È ÀÚ¹®¿ªÀ» ¸Ã°í ÀÖ´Â ÇÏ¿öµå ½´¹ÌÆ®´Â "¸ð
µç »ç¶÷µéÀÌ À̹ø »çÅÂÀÇ ¿µÇâÀ» ¹Þ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀδÙ"°í ¸»Çß´Ù. ±×´Â 
¶Ç FBIÀÇ ±¹°¡ÀÎÇÁ¶óº¸È£¼¾ÅÍ(NIPC)¿Í CERTÀÇ Àü¹®°¡µéÀÌ À̹ø °ø°ÝÀ» ¸ð´ÏÅÍ
¸µÇϰí ÀÖ´Ù°í ¹àÇû´Ù. 

À̹ø °ø°ÝÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS)ÀÇ µ¥ÀÌÅͺ£À̽º ¼ÒÇÁÆ®¿þ¾îÀÎ SQL¼­¹öÀÇ º¸
¾È ÇãÁ¡À» ÀÌ¿ëÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. 

À̾ÆÀÌ µðÁöÅÐ ½ÃÅ¥¸®Æ¼(eEye Digital Security)ÀÇ ¸¶Å© ¸ÅÇÁ·¹Æ®´Â "À̹ø °ø
°ÝÀº Äڵ巹µå¿Í Èí»çÇÏ´Ù"¸é¼­ "±¤¹üÀ§ÇÑ Áö¿ª¿¡¼­ ¼ö¸¹Àº °ø°ÝÀÌ ÇàÇØÁ® Á¤
»óÀûÀÎ ÀÛµ¿ÀÌ ºÒ°¡´ÉÇÑ »óÅ¿¡ Á÷¸éÇß´Ù"°í ¼³¸íÇß´Ù. 

À̹ø °ø°ÝÀº Áö³­ 2002³â 7¿ù ±â¾÷ µ¥ÀÌÅͺ£À̽º ¼­¹ö¸¦ °¨¿°½ÃÄ×´ø ¼ÒÇÁÆ®¿þ
¾î °áÇÔÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù°í AP°¡ ÀüÇß´Ù. ´ç½Ã MS´Â À̰°Àº ¹®Á¦
¸¦ '½É°¢ÇÑ »óÅÂ'·Î °£ÁÖ, º¸¾ÈÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. 


/±èÀÍÇö±âÀÚ sini at inews24.com 




MSSQL¸¸ÀÌ ¾Æ´Ï¶ó MySQLµµ °°Àº ¹æ½ÄÀ¸·Î °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù.
Regist Addr [ 211.178.112.165 ] ¸ñ·Ïº¸±â À­±Û ¾Æ·§±Û ±Û¾²±â ´äÀå¾²±â ¼öÁ¤ »èÁ¦
Á¤±ÔÇ¥Çö½Ä [ »ó¼¼ °Ë»ö ]
Page Loading [ 0.04 Sec ] SQL Time [ 0.01 Sec ]

Copyleft 1999-2025 by JSBoard Open Project
Theme Designed by IDOO And follow GPL2

°³ÀÎÁ¤º¸ Ãë±Þ¹æÄ§ ÀÌ¿ë ¾à°ü »çÀÌÆ® ¸Ê ¾îµå¹Î °ü¸®