[º¸¾È´º½º ±èÁö¾ð] ¾ÆÆÄÄ¡ ¼ÒÇÁÆ®¿þ¾î Àç´Ü¿¡¼ °³¹ßÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö Apache Tomcat(ÀÌÇÏ ¾ÆÆÄÄ¡ ÅèĹ)¿¡¼ ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº HTTP Çì´õÀÇ ¡®Content-Type¡¯ Ç׸ñ °ªÀ» º¯Á¶ÇØ ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2014-0050)ÀÌ´Ù.
¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î´Â ¡âApache Tomcat 7.0.50 ÀÌÇÏ ¹öÀü ¡âApache Tomcat 8.0.0-RC1 ~ 8.0.1 ¹öÀüÀ̸ç, ÀÌ·¯ÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ°í ÀÖ´Â »ç¿ëÀÚ´Â °¢°¢ Apache Tomcat 7.0.51¿Í Apache Tomcat 8.0.2 ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÑ´Ù.
±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº ¾ÆÆÄÄ¡ ÅèĹ ȨÆäÀÌÁö(http://tomcat.apache.org/security-7.html, http://tomcat.apache.org/security-8.html)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>