| [외신] IBM, DB2 결점 픽스를 위한 업데이트 배포 | 2008.10.24 |
IBM이 자사 DB2 데이터베이스 관리 시스템(DBMS) 내 최소 10개의 취약성 패치를 위한 업데이트를 배포했다. 이번 IBM 픽스 팩(Fix Packs)은 DB2 버전 9.1과 9.5, DB2 유니버설 데이터베이스(Universal Database) 버전 8.1과 8.2의 결점을 처리하기 위한 것으로, 특히 SQL 인젝션 취약성과 패스워드 노출로 이어지는 에러, 민감한 데이터를 노출시키는 결점 등이 DBMS(database management system)에 영향을 끼친다. 그러나 그 심각성은 높지 않은 것으로 알려졌다. 외신 보도에 따르면 덴마크 보안 업체 Secunia는 해당 취약성 수준을 “보통”으로 분류했다. 다만, 이 결점이 원격으로 익스플로이트될 수 있어 DoS 공격을 유발하거나 민감한 정보를 노출할 가능성이 있다며 주의를 요구했다. 프랑스 보안대응팀(FrSIRT)도 또한 홈페이지를 통해 해당 DB2 취약성을 “보통 위험 수준”으로 평가했다. [김동빈 기자(foregin@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|