□ 개요 o 오라클社 MySQL에서 원격코드 실행 및 권한상승 등의 피해를 발생시킬 수 있는 취약점이 발견됨[1] ※ MySQL : 오라클에서 개발한 오픈소스 관계형 데이터베이스 관리 시스템 – 공격자가 원격코드 실행 취약점을 이용하여 MySQL 설정 파일을 변경할 경우 공격에 악용될 수 있음 o 영향 받는 버전의 사용자는 피해가 발생할 수 있으므로, 아래 임시 권고 사항 참고 ※ 해당 보안 업데이트 발표시 재공지 □ 내용 o MySQL에서 발생하는 원격코드 실행 및 권한상승 취약점(CVE-2016-6662, CVE-2016-6663) □ 영향 받는 소프트웨어 □ 임시 권고 사항 □ 기타 문의사항 [참고사이트] ※ mariadb & perconadb 의 경우 패치가 완료되어 배포중이며, 오라클社 MySQL 의 경우 현재 패치가 발표되지 않음.
|
MySQL 신규 취약점 주의 권고
Subscribe
Login
0 Comments