MySQL Riddle 취약점 발견
MySQL Riddle 취약점 발견 Riddle 취약점은 DBMS Oracle MySQL에 존재하는 것으로, 공격자는 해당 취약점을 악용하여 중간자 신분으로 사용자 계정정보를 탈취할 수 있습니다. Riddle은 Oracle MySQL 5.5와 5.6 클라이언트 DB에서 발견된 고위험 취약점입니다. 공격자는 Riddle 취약점을 악용하여 서버와 클라이언트 간 주고받는 정보를 탈취할 수 있습니다. 해당 취약점은 MySQL DB중 BACKRONYM 취약점이 수정되지 않았기 때문에 발생합니다. 영향받는 버전 MySQL 5.5~5.6 PoC #!/usr/bin/perl use strict;use warnings; use IO::Socket::INET; my $lsock = IO::Socket::INET->new(..
국내외 보안동향
2017. 4. 19. 11:00