[º¸¾È´º½º ±èÁö¾ð] Åë½Å ±¸°£ ¾Ïȣȸ¦ À§ÇØ ¸¹ÀÌ »ç¿ëµÇ´Â OpenSSL¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ Ãë¾àÇÑ ¹öÀü »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.
À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¼ºñ½º °ÅºÎ Ãë¾àÁ¡, ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ µî 9°³·Î, ±× ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
¡âOpenSSL Ãâ·Â ÇÔ¼ö¿¡¼ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡ (CVE-2014-3508)
¡âTLS-SRP ¾ÏÈ£È ¸ðµâ ¸Þ¸ð¸® Ãæµ¹ Ãë¾àÁ¡ (CVE-2014-5139)
¡âSSL ¼¹ö Çï·Î¿ì ¸Þ½ÃÁö Race condition Ãë¾àÁ¡ (CVE-2014-3509)
¡âDTLS ¸Þ½ÃÁö¿¡¼ ¹ß»ýÇÏ´Â Double Free Ãë¾àÁ¡ (CVE-2014-3505)
¡âDTLS Çڵ彦ÀÌÅ© ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¸Þ¸ð¸® °í°¥ Ãë¾àÁ¡ (CVE-2014-3506)
¡âDTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3507)
¡âDTLS Anonymous EC(DH) ¾ÏÈ£È ¸ðµâ¿¡¼ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3510)
¡âTLS ÇÁ·ÎÅäÄÝ ¹öÀü ´Ù¿î±×·¹À̵å Ãë¾àÁ¡ (CVE-2014-3511)
¡âSRP ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ (CVE-2014-3512)
¿µÇâÀ» ¹Þ´Â OpenSSL ¹öÀüÀ¸·Î´Â ¡âOpenSSL 0.9.8 ´ë ¹öÀü ¡âOpenSSL 1.0.0 ´ë ¹öÀü ¡âOpenSSL 1.0.1 ´ë ¹öÀüÀÌ ÀÖÀ¸¸ç, °¢°¢ OpenSSL 0.9.8zb, OpenSSL 1.0.0n, OpenSSL 1.0.1i·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
ÀÌ¿Ü ±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
https://www.openssl.org/news/secadv_20140806.txt
[¿ë¾î Á¤¸®]
SRP(Secure Remote Password) : ¾ÈÀüÇÑ Åë½ÅÀ» À§ÇÑ Æнº¿öµå ±â¹Ý ÀÎÁõ ¹æ½Ä
Race condition Ãë¾àÁ¡ : ¿©·¯°³ÀÇ ÇÁ·Î¼¼½º°¡ ÇÑÁ¤µÈ ÀÚ¿øÀ» Â÷ÁöÇϱâ À§ÇØ °æÀï Çö»óÀ» ÀÌ¿ëÇÏ´Â Ãë¾àÁ¡
DTLS : µ¥ÀÌÅÍ ±×·¥ Àü¼Û °èÃþÀ» º¸È£Çϱâ À§ÇÑ UDP ±â¹Ý TLS ÇÁ·ÎÅäÄÝ
Double Free Ãë¾àÁ¡ : ƯÁ¤ Èü ¿µ¿ªÀ» µÎ ¹ø ÇØÁ¦½ÃÄÑ ¸Þ¸ð¸® Æ÷ÀÎÅ͸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡
ECDH : Ÿ¿ø °î¼± ¾ÏÈ£È ¾Ë°í¸®Áò
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>