º¸¾È/ÆÐÄ¡

ÀÌÀü ÆäÀÌÁö·Î ¸Þ´ºº¸±â

PostgreSQL Á¦Ç° ÀÌ¿ë ÁÖÀÇ ±Ç°í

°ü¸®ÀÚ ( hhosting@hhosting.co.kr )  2025-02-19 17:57:55

Á¶È¸¼ö 1,003
¡à °³¿ä

o PostgreSQL¿¡¼­ ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÌ¿ë ÁÖÀÇ ±Ç°í [1]

o ¿µÇâ¹Þ´Â ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ÇØ°á ¹æ¾È¿¡ µû¶ó Áï½Ã ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ±Ç°í

o PostgreSQLÀ» Æ÷ÇÔÇÏ¿© °³¹ßµÈ ¸ðµç SW°¡ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ¾î, PostgreSQLÀ» ±¸¼º¿ä¼Ò·Î SW¸¦ °³¹ßÇÏ´Â Á¦Á¶»ç´Â ¹Ýµå½Ã È®ÀÎ ¹× Á¶Ä¡ ÇÊ¿ä



¡à ¼³¸í

o PostgreSQL quoting API¿¡¼­ ¹ß»ýÇÏ´Â SQL Injection Ãë¾àÁ¡(CVE-2025-1094) [1][2]



¡à ¿µÇâ¹Þ´Â Á¦Ç° ¹× ÇØ°á ¹æ¾È

Ãë¾àÁ¡

Á¦Ç°¸í

¿µÇâ¹Þ´Â ¹öÀü

ÇØ°á ¹öÀü

CVE-2025-1094

PostgreSQL

17.3 ¹Ì¸¸

17.3

16.7 ¹Ì¸¸

16.7

15.11 ¹Ì¸¸

15.11

14.16 ¹Ì¸¸

14.16

13.19 ¹Ì¸¸

13.19



¡Ø ÇÏ´ÜÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇÏ¿© ¾÷µ¥ÀÌÆ® ¼öÇà [1][3]



¡à Á¡°Ë ¹æ¾È

o »ç¿ë ÁßÀÎ PostgreSQL ¹öÀü È®ÀÎ

- ¸í·É ÇÁ·ÒÇÁÆ®(CMD, Å͹̳Î) ¸í·É¾î : psql --version

- SQL ±¸¹® Ȱ¿ë : SELECT version(); ¶Ç´Â SHOW server_version;



¡à Âü°í»çÀÌÆ®

[1] https://www.postgresql.org/support/security/CVE-2025-1094/

[2] https://nvd.nist.gov/vuln/detail/CVE-2025-1094

[3] https://www.postgresql.org/download/

[4] https://knvd.krcert.or.kr/detailSecNo.do?IDX=6395



¡à ¹®ÀÇ»çÇ×

o Çѱ¹ÀÎÅͳÝÁøÈï¿ø »çÀ̹ö¹Î¿ø¼¾ÅÍ: ±¹¹ø¾øÀÌ 118



¡à ÀÛ¼º: À§ÇùºÐ¼®´Ü Ãë¾àÁ¡ºÐ¼®ÆÀ
Back 12 3 4 5