¡à °³¿ä o Oracle WebLogic(¿À¶óŬ À¥·ÎÁ÷)¿¡¼ »ç¿ëµÇ´Â Node Manager¿¡ ÀÎÁõ °úÁ¤ ¾øÀÌ ¿ø°Ý¿¡¼ ÀÓÀÇÀÇ ¸í·É¸¦ ½ÇÇàÇÒ ¼ö ÀÖ´Â ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î »ç¿ëÀÚÀÇ ÁÖÀǸ¦ ¿äÇÔ[1] ¡Ø Node Manager : À¥·ÎÁ÷ ¼¹ö¿¡ ´ëÇÑ ¿ø°Ý Á¦¾î(Start ,Stop ,Restart µî) ±â´ÉÀ» Á¦°øÇÏ´Â À¯Æ¿¸®Æ¼
¡à ÇØ´ç½Ã½ºÅÛ ¤·Oracle WebLogic Server 11gR1 releases (10.3.1 and 10.3.2) ¤·Oracle WebLogic Server 10gR3 release (10.3.0) ¤·Oracle WebLogic Server 10.0 through MP2 ¤·Oracle WebLogic Server 9.0, 9.1, 9.2 through MP3 ¤·Oracle WebLogic Server 8.1 through SP6 ¤·Oracle WebLogic Server 7.0 through SP7 ¡à ¿µÇâ o °ø°ÝÀÚ´Â Node Manager¸¦ ÀÌ¿ëÇÏ¿© ÀÎÁõ °úÁ¤ ¾øÀÌ ¿ø°Ý¿¡¼ ÀÓÀÇÀÇ ¸í·ÉÀ» ½ÇÇà½ÃÅ°´Â µîÀÇ ÇàÀ§¸¦ ÇÒ ¼ö ÀÖÀ½ ¡à ÇØ°á ¹æ¾È o ÇØ°á¹æ¾ÈÀ¸·Î¼ "Oracle Security Alert for CVE-2010-0073" ¹®¼¸¦ °ËÅäÇÏ°í °¡´ÉÇÏ¸é º¥´õ»ç ¹× À¯Áöº¸¼ö¾÷ü¿Í ÇùÀÇ/°ËÅä ÈÄ ÆÐÄ¡Àû¿ë ¿ä¸Á[1] o °¢ »çÀÌÆ®ÀÇ »çÁ¤À¸·Î ÆÐÄ¡Àû¿ëÀÌ Áö¿¬µÉ °æ¿ì, - Oracle WebLogic(¿À¶óŬ À¥·ÎÁ÷) ¼¹ö¿¡ ´ëÇÑ Á¢±Ù ÅëÁ¦¸¦ ±¸ÇöÇÏ¿© »ç¿ëÀÚ¿¡°Ô Çã°¡µÇ´Â ±ÇÇÑÀ» ÃÖ¼ÒÈÇÔÀ¸·Î½á, °ø°ÝÀ¸·Î ÀÎÇØ ¹ß»ýµÉ ¿µÇâÀ» Á¦ÇÑ - ¿µÇâÀ» ¹Þ´Â ¼ºñ½º¿¡ ´ëÇؼ´Â ½Å·ÚµÈ È£½ºÆ® ¹× ³×Æ®¿öÅ©µé¸¸ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑ (TCP¡¡5556 Æ÷Æ® Á¦ÇÑ) ¡à ÂüÁ¶ »çÀÌÆ® [1] http://www.oracle.com/technology/deploy/security/alerts/alert-cve-2010-0073.html [2] http://www.securityfocus.com/bid/37926/info
[Âü°í] 1. F.A.Q o Oracle WebLogic(¿À¶óŬ À¥·ÎÁ÷) ¼¹ö´Â ¹«¾ùÀԴϱî? - Oracle WebLogic(¿À¶óŬ À¥·ÎÁ÷) ¼¹ö´Â ¿À¶óŬ, Microsoft SQL Server, SysbaseµîÀÇ DB¸¦ Á¢¼ÓÇÒ ¶§ »ç¿ëµÇ´Â ÀÚ¹Ù¸¦ ó¸®ÇÏ´Â ¹Ìµé¿þ¾îÀÔ´Ï´Ù. o ¹æȺ®À» »ç¿ëÇÏ¿© ¿ÜºÎ¿¡¼ ³»ºÎ Oracle WebLogic(¿À¶óŬ À¥·ÎÁ÷) ¼¹ö·ÎÀÇ Á¢¼ÓÀ» Â÷´ÜÇØ ³õÀº °æ¿ì¿¡µµ °ø°ÝÀ» ´çÇÒ ¼ö ÀÖ½À´Ï±î? - ¿ÜºÎ·Î ºÎÅÍÀÇ °ø°Ý¿¡´Â ºñ±³Àû ¾ÈÀüÇϳª ±â¾÷ ³»ºÎÀÚ¿¡ ÀÇÇÑ ±ÇÇÑ »ó½ÂÀº °¡´ÉÇϹǷΠÆÐÄ¡°¡ ¿ä¸ÁµË´Ï´Ù. o ÆÐÄ¡ Àû¿ë ½Ã ±âÁ¸¿¡ ¼ºñ½ºÇÏ´ø ÀÀ¿ëÇÁ·Î±×·¥ ¾ÈÁ¤¼º¿¡´Â ¹®Á¦°¡ ¾ø³ª¿ä? - Oracle °í°´Áö¿ø¼¾ÅÍ ¹× À¯Áöº¸¼ö¾÷ü µîÀ» ÅëÇÏ¿© »çÀü °ËÁõÀ» ÇÏ°í ÆÐÄ¡¸¦ Àû¿ëÇϽô °ÍÀÌ ¹Ù¶÷Á÷ÇÕ´Ï´Ù.
|
|
|