MySQL °í°´ DB¼¹ö ³ë¸°
¼ö¹é°Ç ·£¼¶¿þ¾î °ø°Ý ¹ß°ß
¿ø°Ý Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÅ»Ãë
"º¸¾È¼³Á¤ ¹Ýµå½Ã °ÈÇؾß"
¼ö¹é°Ç ·£¼¶¿þ¾î °ø°Ý ¹ß°ß
¿ø°Ý Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÅ»Ãë
"º¸¾È¼³Á¤ ¹Ýµå½Ã °ÈÇؾß"
ÃÖ±Ù ¹«·á ±â¹ÝÀÇ ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î(SW) ¹× ¼ºñ½º°¡ ³Î¸® È°¿ëµÇ¸é¼ À̸¦ ³ë¸° ·£¼¶¿þ¾î °ø°Ýµµ Áõ°¡ÇÏ°í ÀÖ´Ù.
5ÀÏ µ¥ÀÌÅͼ¾ÅÍ Àü¹® º¸¾È¾÷ü °¡µðÄÚ¾î(Guardicore)¿¡ µû¸£¸é ÀÌ È¸»ç´Â Ãֱ٠ȸ»ç ºí·Î±×¸¦ ÅëÇØ MySQL µ¥ÀÌÅͺ£À̽º(DB)¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±¤¹üÀ§ÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù. MySQLÀº ¼¼°è¿¡¼ °¡Àå ³Î¸® »ç¿ëµÇ´Â ¿ÀǼҽº DBMS(µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ)ÀÌ´Ù.
°¡µðÄھ µû¸£¸é Áö³´Þ 12ÀÏ(ÇöÁö½Ã°¢) ³×´ú¶õµå À¥È£½ºÆñâ¾÷ÀÎ '¿ùµå½ºÆ®¸²'ÀÇ °í°´ DB ¼¹ö¸¦ ³ë¸° ¼ö¹é °ÇÀÇ °ø°ÝÀÌ ¹ß»ýÇß´Ù. ¿ùµå½ºÆ®¸²Àº ¸çÄ¥ ÈÄ¿¡¾ß ÀÌ »ç½ÇÀ» °¡µðÄھ ÅëÇØ Å뺸¹Þ¾Ò´Ù. ÀÌ °ø°ÝÀº ÇØÄ¿°¡ ¾Ç¼ºÄÚµå °¨¿°À» ÅëÇØ MySQLÀÇ ·çÆ® ±ÇÇÑÀ» »©¾Ñ°í ÇØ´ç Å×ÀÌºí ¸ñ·Ï¿¡ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â '°æ°í(WARNING)'¶ó´Â ³»¿ëÀ» Ãß°¡ÇÑ´Ù. ´ÙÀ½ ÇØÄ¿´Â ¼¹ö¿¡ ÀúÀåµÈ DB¸¦ »èÁ¦ÇÏ°í ¿¬°áÀ» ²÷°í DB ¼ÒÀ¯ÀÚ¿¡°Ô 200´Þ·¯(23¸¸¿ø) °¡Ä¡ÀÇ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â °ÍÀÌ´Ù.
¶Ç º¸¾È Ãë¾àÁ¡ ºÐ¼® »çÀÌÆ® 'CVEµðÅ×ÀÏ(CVE Details)'¿¡ µû¸£¸é Áö³ÇØ MySQL¿¡¼ ¿ø°ÝÀ¸·Î my.cnf ȯ°æ¼³Á¤ ÆÄÀÏÀ» Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ý µî ¾à 100°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¼Ò½ºÄÚµåÀÇ °ø°³´Â º¸¾È Ãë¾àÁ¡ÀÌ ´õ ½±°Ô ¹ß°ßµÈ´Ù´Â Á¡À» ÀǹÌÇÑ´Ù.
¿ÀÇÁ¸® Áöºê °¡µðÄÚ¾î ŽÁöºÐ¼®ÆÀ ÆÀÀåÀº "MySQL ¼¹ö´Â °ø°ÝÀ» ¹Þ±â ½±±â ¶§¹®¿¡ ÀÎÁõ¿¡ ÇÊ¿äÇÑ ¾ÏÈ£È Á¶Ä¡°¡ ÃæºÐÈ÷ µÆ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÇʼöÀû"À̶ó¸ç "¸¸¾à ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é ºñÆ®ÄÚÀÎÀ» ÁöºÒÇϱâ Àü ÇØÄ¿°¡ ½ÇÁ¦·Î µ¥ÀÌÅ͸¦ º¸À¯ÇÏ°í ÀÖ°í, À̸¦ º¹¿øÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù"°í ¹àÇû´Ù.
À̹ø MySQL ·£¼¶¿þ¾îó·³ ¿ÀǼҽº DB¸¦ ³ë¸° »ç°ÇÀº óÀ½ÀÌ ¾Æ´Ï´Ù. ¿ÀǼҽº DB Áß ºñÁ¤Çü µ¥ÀÌÅÍ Ã³¸®¿¡ ÃÖÀûȵƴٰí Æò°¡¹Þ´Â NoSQL ±â¹ÝÀÇ ¸ù°íDB¸¦ ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ Áö³ 1¿ù ¹ß»ýÇØ ÃÖ¼Ò 2¸¸7000¿© °³ ÀÌ»óÀÇ ½Ã½ºÅÛÀÌ ÇÇÇظ¦ ¹Þ¾Ò´Ù. ¶Ç, º¸¾È¾÷ü ÇϿ츮¿¡ µû¸£¸é Áö³ÇØ ±¹³» ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ ¹× ¾ð·Ð»ç¿¡¼ ÁÖ·Î »ç¿ëÇÏ´Â ¿ÀǼҽº ±¤°í Ç÷§Æû '¿ÀÇÂX(OpenX)'ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ´ë·®ÀÇ ·£¼¶¿þ¾î°¡ À¯Æ÷µÆ´Ù.
º¸¾ÈÀü¹®°¡µéÀº ¿ÀǼҽº Á¦Ç°À» Àß È°¿ëÇÏ¸é µæÀÌÁö¸¸ »ó¿ë ¼ºñ½º°¡ ¾Æ´Ñ ¸¸Å º¸¾È ÆÐÄ¡ µî °ü¸®¿¡ ¼ÒȦÇÒ °æ¿ì ÇØÅ·À¸·Î ÀÎÇØ ´õ¿í Å« ºñ¿ëÀ» ºÎ´ãÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇÑ´Ù. ÃÖ»ó¸í ÇϿ츮 CERT ½ÇÀåÀº "²À ¿ÀǼҽº¶ó°í º¸¾ÈÀÌ Ãë¾àÇÑ °ÍÀº ¾Æ´Ï°í »ç¿ëÀÚµéÀÌ °ü·Ã Á¦Ç°À» ¼³Ä¡ÇØ »ç¿ëÇÒ ¶§ º¸¾È¼³Á¤À» Á¦´ë·Î ÇÏÁö ¾ÊÀº ä ±âº»¼³Á¤´ë·Î ¾²°í ÀÖ¾î ¹®Á¦°¡ ³ªÅ¸³ª´Â °Í"À̶ó¸ç "ÀÌ´Â °ü¸®°¡ ºñ±³Àû ÀߵǴ »ó¿ë Á¦Ç°µµ ¸¶Âù°¡Áö·Î »ç¿ëÀÚ°¡ °³º°ÀûÀ¸·Î º¸¾È¼³Á¤À» °ÈÇÏ´Â Á¶Ä¡°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù"°í ¸»Çß´Ù.
ÀÌ°æŹ±âÀÚ kt87@
5ÀÏ µ¥ÀÌÅͼ¾ÅÍ Àü¹® º¸¾È¾÷ü °¡µðÄÚ¾î(Guardicore)¿¡ µû¸£¸é ÀÌ È¸»ç´Â Ãֱ٠ȸ»ç ºí·Î±×¸¦ ÅëÇØ MySQL µ¥ÀÌÅͺ£À̽º(DB)¸¦ ´ë»óÀ¸·Î ÇÏ´Â ±¤¹üÀ§ÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù. MySQLÀº ¼¼°è¿¡¼ °¡Àå ³Î¸® »ç¿ëµÇ´Â ¿ÀǼҽº DBMS(µ¥ÀÌÅͺ£À̽º °ü¸® ½Ã½ºÅÛ)ÀÌ´Ù.
°¡µðÄھ µû¸£¸é Áö³´Þ 12ÀÏ(ÇöÁö½Ã°¢) ³×´ú¶õµå À¥È£½ºÆñâ¾÷ÀÎ '¿ùµå½ºÆ®¸²'ÀÇ °í°´ DB ¼¹ö¸¦ ³ë¸° ¼ö¹é °ÇÀÇ °ø°ÝÀÌ ¹ß»ýÇß´Ù. ¿ùµå½ºÆ®¸²Àº ¸çÄ¥ ÈÄ¿¡¾ß ÀÌ »ç½ÇÀ» °¡µðÄھ ÅëÇØ Å뺸¹Þ¾Ò´Ù. ÀÌ °ø°ÝÀº ÇØÄ¿°¡ ¾Ç¼ºÄÚµå °¨¿°À» ÅëÇØ MySQLÀÇ ·çÆ® ±ÇÇÑÀ» »©¾Ñ°í ÇØ´ç Å×ÀÌºí ¸ñ·Ï¿¡ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â '°æ°í(WARNING)'¶ó´Â ³»¿ëÀ» Ãß°¡ÇÑ´Ù. ´ÙÀ½ ÇØÄ¿´Â ¼¹ö¿¡ ÀúÀåµÈ DB¸¦ »èÁ¦ÇÏ°í ¿¬°áÀ» ²÷°í DB ¼ÒÀ¯ÀÚ¿¡°Ô 200´Þ·¯(23¸¸¿ø) °¡Ä¡ÀÇ ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ´Â °ÍÀÌ´Ù.
¶Ç º¸¾È Ãë¾àÁ¡ ºÐ¼® »çÀÌÆ® 'CVEµðÅ×ÀÏ(CVE Details)'¿¡ µû¸£¸é Áö³ÇØ MySQL¿¡¼ ¿ø°ÝÀ¸·Î my.cnf ȯ°æ¼³Á¤ ÆÄÀÏÀ» Á¶ÀÛÇØ ·çÆ® ±ÇÇÑÀ» Å»ÃëÇÒ ¼ö ÀÖ´Â ¹æ¹ý µî ¾à 100°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ¼Ò½ºÄÚµåÀÇ °ø°³´Â º¸¾È Ãë¾àÁ¡ÀÌ ´õ ½±°Ô ¹ß°ßµÈ´Ù´Â Á¡À» ÀǹÌÇÑ´Ù.
¿ÀÇÁ¸® Áöºê °¡µðÄÚ¾î ŽÁöºÐ¼®ÆÀ ÆÀÀåÀº "MySQL ¼¹ö´Â °ø°ÝÀ» ¹Þ±â ½±±â ¶§¹®¿¡ ÀÎÁõ¿¡ ÇÊ¿äÇÑ ¾ÏÈ£È Á¶Ä¡°¡ ÃæºÐÈ÷ µÆ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÇʼöÀû"À̶ó¸ç "¸¸¾à ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¸é ºñÆ®ÄÚÀÎÀ» ÁöºÒÇϱâ Àü ÇØÄ¿°¡ ½ÇÁ¦·Î µ¥ÀÌÅ͸¦ º¸À¯ÇÏ°í ÀÖ°í, À̸¦ º¹¿øÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù"°í ¹àÇû´Ù.
À̹ø MySQL ·£¼¶¿þ¾îó·³ ¿ÀǼҽº DB¸¦ ³ë¸° »ç°ÇÀº óÀ½ÀÌ ¾Æ´Ï´Ù. ¿ÀǼҽº DB Áß ºñÁ¤Çü µ¥ÀÌÅÍ Ã³¸®¿¡ ÃÖÀûȵƴٰí Æò°¡¹Þ´Â NoSQL ±â¹ÝÀÇ ¸ù°íDB¸¦ ³ë¸° ·£¼¶¿þ¾î °ø°ÝÀÌ Áö³ 1¿ù ¹ß»ýÇØ ÃÖ¼Ò 2¸¸7000¿© °³ ÀÌ»óÀÇ ½Ã½ºÅÛÀÌ ÇÇÇظ¦ ¹Þ¾Ò´Ù. ¶Ç, º¸¾È¾÷ü ÇϿ츮¿¡ µû¸£¸é Áö³ÇØ ±¹³» ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ ¹× ¾ð·Ð»ç¿¡¼ ÁÖ·Î »ç¿ëÇÏ´Â ¿ÀǼҽº ±¤°í Ç÷§Æû '¿ÀÇÂX(OpenX)'ÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ´ë·®ÀÇ ·£¼¶¿þ¾î°¡ À¯Æ÷µÆ´Ù.
º¸¾ÈÀü¹®°¡µéÀº ¿ÀǼҽº Á¦Ç°À» Àß È°¿ëÇÏ¸é µæÀÌÁö¸¸ »ó¿ë ¼ºñ½º°¡ ¾Æ´Ñ ¸¸Å º¸¾È ÆÐÄ¡ µî °ü¸®¿¡ ¼ÒȦÇÒ °æ¿ì ÇØÅ·À¸·Î ÀÎÇØ ´õ¿í Å« ºñ¿ëÀ» ºÎ´ãÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇÑ´Ù. ÃÖ»ó¸í ÇϿ츮 CERT ½ÇÀåÀº "²À ¿ÀǼҽº¶ó°í º¸¾ÈÀÌ Ãë¾àÇÑ °ÍÀº ¾Æ´Ï°í »ç¿ëÀÚµéÀÌ °ü·Ã Á¦Ç°À» ¼³Ä¡ÇØ »ç¿ëÇÒ ¶§ º¸¾È¼³Á¤À» Á¦´ë·Î ÇÏÁö ¾ÊÀº ä ±âº»¼³Á¤´ë·Î ¾²°í ÀÖ¾î ¹®Á¦°¡ ³ªÅ¸³ª´Â °Í"À̶ó¸ç "ÀÌ´Â °ü¸®°¡ ºñ±³Àû ÀߵǴ »ó¿ë Á¦Ç°µµ ¸¶Âù°¡Áö·Î »ç¿ëÀÚ°¡ °³º°ÀûÀ¸·Î º¸¾È¼³Á¤À» °ÈÇÏ´Â Á¶Ä¡°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù"°í ¸»Çß´Ù.
ÀÌ°æŹ±âÀÚ kt87@
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]