본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

MySQL 설정파일 이용한 신규 취약점, 무료 진단하세요!

OSS 게시글 작성 시각 2016-09-21 11:53:41 게시글 조회수 3862

2016년 9월 16일 (금)

ⓒ 보안뉴스


국제정보보안교육센터(i2Sec), 무료진단도구 및 대응방안 제공


2016년 기준 80% 이상의 시장점유율을 차지하고 있는 관계형 데이터베이스 관리 시스템(RDBMS) MySQL의 취약점(CVE-2016-6662)이 최근 발표됐다. 


MySQL은 오픈소스로 개발되는데, GNU GPL(GNU General Public License)과 상업용 라이선스의 이중 라이선스로 관리되고 있는 상황이다. 해당 취약점은 MySQL 설정파일 my.cnf를 악의적인 경로 설정을 통하여 원격 및 로컬 권한 상승(관리자 권한) 공격을 가능케 한다.


취약점에 영향을 받는 대표적인 MySQL 버전은 5.7.1, 5.6.33, 5.5.52와 MariaDB, PerconaDB도 포함된다.

(생략)




[원문출처 : http://www.boannews.com/media/view.asp?idx=51800]

맨 위로
맨 위로