PostgreSQL Á¦Ç° ÀÌ¿ë ÁÖÀÇ ±Ç°í
°ü¸®ÀÚ ( hhosting@hhosting.co.kr ) 2025-02-19 17:57:55
Á¶È¸¼ö 1,003
¡à °³¿ä
o PostgreSQL¿¡¼ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÌ¿ë ÁÖÀÇ ±Ç°í [1]
o ¿µÇâ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó Áï½Ã ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í
o PostgreSQLÀ» Æ÷ÇÔÇÏ¿© °³¹ßµÈ ¸ðµç SW°¡ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ¾î, PostgreSQLÀ» ±¸¼º¿ä¼Ò·Î SW¸¦ °³¹ßÇÏ´Â Á¦Á¶»ç´Â ¹Ýµå½Ã È®ÀÎ ¹× Á¶Ä¡ ÇÊ¿ä
¡à ¼³¸í
o PostgreSQL quoting API¿¡¼ ¹ß»ýÇÏ´Â SQL Injection Ãë¾àÁ¡(CVE-2025-1094) [1][2]
¡à ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È
Ãë¾àÁ¡
Á¦Ç°¸í
¿µÇâ¹Þ´Â ¹öÀü
ÇØ°á ¹öÀü
CVE-2025-1094
PostgreSQL
17.3 ¹Ì¸¸
17.3
16.7 ¹Ì¸¸
16.7
15.11 ¹Ì¸¸
15.11
14.16 ¹Ì¸¸
14.16
13.19 ¹Ì¸¸
13.19
¡Ø ÇÏ´ÜÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇÏ¿© ¾÷µ¥ÀÌÆ® ¼öÇà [1][3]
¡à Á¡°Ë ¹æ¾È
o »ç¿ë ÁßÀÎ PostgreSQL ¹öÀü È®ÀÎ
- ¸í·É ÇÁ·ÒÇÁÆ®(CMD, Å͹̳Î) ¸í·É¾î : psql --version
- SQL ±¸¹® Ȱ¿ë : SELECT version(); ¶Ç´Â SHOW server_version;
¡à Âü°í»çÀÌÆ®
[1] https://www.postgresql.org/support/security/CVE-2025-1094/
[2] https://nvd.nist.gov/vuln/detail/CVE-2025-1094
[3] https://www.postgresql.org/download/
[4] https://knvd.krcert.or.kr/detailSecNo.do?IDX=6395
¡à ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
¡à ÀÛ¼º: À§ÇùºÐ¼®´Ü Ãë¾àÁ¡ºÐ¼®ÆÀ