Home > Àüü±â»ç

3³â ÀüºÎÅÍ Á¸ÀçÇß´ø cURL ³» Áß´ë Ãë¾àÁ¡, ÃÖ±Ù ÆÐÄ¡µÅ

ÀÔ·Â : 2023-10-12 12:18
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â ÇÁ·Ï½Ã¿¡¼­ ¿À·£¸¸¿¡ ¹ß°ßµÈ Áß´ë Ãë¾àÁ¡

¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇϸé cURL ³» Socks5 ÇÁ·Ï½Ã ÇÚµå¼ÎÀÌÅ© ÇÁ·Î¼¼½º¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀͽºÇ÷ÎÀÕ¿¡ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼­ ÇÁ·Ï½Ã ¼³Á¤À» Á¶ÀÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2023-38545À̸ç, libcurl ¶óÀ̺귯¸® ³»¿¡ Á¸ÀçÇÑ´Ù. Àü ¼¼°è ¼ö¸¹Àº ±â¾÷µé¿¡¼­ »ç¿ëÇϰí ÀÖ´Â OSµé°ú ¾ÖÇø®ÄÉÀ̼Ç, Àåºñµé¿¡ ¿µÇâÀ» ÁØ´Ù. ÀÌ Ãë¾àÁ¡Àº 2020³â 2¿ù SOCKS5 ¸ÞÀÎÅ×À̳ʰ¡ ÄÚµù ¼öÁ¤ ¹× Ãß°¡ ÀÛ¾÷À» ÇÏ´Ù°¡ »ý±ä °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

[À̹ÌÁö = gettyimagesbank]


¹è°æ : cURLÀÇ SOCKS5ÀÇ ¸ÞÀÎÅ×À̳ʴ ½º¿þµ§ÀÇ ¿ÀǼҽº °³¹ßÀÚÀÎ ´Ù´Ï¿¤ ½ºÅÙº£¸£±×(Daniel Stenberg)´Ù. ÃÖ±Ù SOCKS5 ȯ°æ¿¡¼­ ¹ß°ßµÈ °¡Àå Å« ¹®Á¦¶ó°í ±×´Â À̹ø Ãë¾àÁ¡¿¡ ´ëÇØ Æò°¡Çß´Ù. Á¦º¸ÀÚ´Â Á¦ÀÌ »çƼ·Î(Jay Satiro)À̸ç, ÇØÄ¿¿ø(HackerOne)À̶ó´Â ¹ö±×¹Ù¿îƼ Ç÷§ÆûÀ» ÅëÇØ 4600´Þ·¯ÀÇ »ó±ÝÀ» ¹Þ¾Ò´Ù.

¸»¸»¸» : ¡°libcurl 7.69.0~8.3.0 ¹öÀüÀº CVE-2023-38545 Ãë¾àÁ¡À» ³»Æ÷Çϰí ÀÖ½À´Ï´Ù. 8.4.0 ¹öÀüÀ» Àû¿ëÇØ¾ß ¹®Á¦°¡ ÇØ°áµË´Ï´Ù.¡± -½ÃÅ¥¸®Æ¼À§Å©-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù