Home > Àüü±â»ç

OpenSSL Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® Çʼö

ÀÔ·Â : 2014-08-09 10:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ µî 9°³ ÆÐÄ¡


[º¸¾È´º½º ±èÁö¾ð] Åë½Å ±¸°£ ¾Ïȣȭ¸¦ À§ÇØ ¸¹ÀÌ »ç¿ëµÇ´Â OpenSSL¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ Ãë¾àÇÑ ¹öÀü »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.



À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡, ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ µî 9°³·Î, ±× ³»¿ëÀº ´ÙÀ½°ú °°´Ù.


¡âOpenSSL Ãâ·Â ÇÔ¼ö¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡ (CVE-2014-3508)

¡âTLS-SRP ¾Ïȣȭ ¸ðµâ ¸Þ¸ð¸® Ãæµ¹ Ãë¾àÁ¡ (CVE-2014-5139)

¡âSSL ¼­¹ö Çï·Î¿ì ¸Þ½ÃÁö Race condition Ãë¾àÁ¡ (CVE-2014-3509)

¡âDTLS ¸Þ½ÃÁö¿¡¼­ ¹ß»ýÇÏ´Â Double Free Ãë¾àÁ¡ (CVE-2014-3505)

¡âDTLS Çڵ彦ÀÌÅ© ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¸Þ¸ð¸® °í°¥ Ãë¾àÁ¡ (CVE-2014-3506)

¡âDTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3507)

¡âDTLS Anonymous EC(DH) ¾Ïȣȭ ¸ðµâ¿¡¼­ ¹ß»ýÇÏ´Â ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3510)

¡âTLS ÇÁ·ÎÅäÄÝ ¹öÀü ´Ù¿î±×·¹À̵å Ãë¾àÁ¡ (CVE-2014-3511)

¡âSRP ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ (CVE-2014-3512)


¿µÇâÀ» ¹Þ´Â OpenSSL ¹öÀüÀ¸·Î´Â ¡âOpenSSL 0.9.8 ´ë ¹öÀü ¡âOpenSSL 1.0.0 ´ë ¹öÀü ¡âOpenSSL 1.0.1 ´ë ¹öÀüÀÌ ÀÖÀ¸¸ç, °¢°¢ OpenSSL 0.9.8zb, OpenSSL 1.0.0n, OpenSSL 1.0.1i·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.


ÀÌ¿Ü ±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.


[Âü°í»çÀÌÆ®]

https://www.openssl.org/news/secadv_20140806.txt


[¿ë¾î Á¤¸®]

SRP(Secure Remote Password) : ¾ÈÀüÇÑ Åë½ÅÀ» À§ÇÑ Æнº¿öµå ±â¹Ý ÀÎÁõ ¹æ½Ä

Race condition Ãë¾àÁ¡ : ¿©·¯°³ÀÇ ÇÁ·Î¼¼½º°¡ ÇÑÁ¤µÈ ÀÚ¿øÀ» Â÷ÁöÇϱâ À§ÇØ °æÀï Çö»óÀ» ÀÌ¿ëÇÏ´Â Ãë¾àÁ¡

DTLS : µ¥ÀÌÅÍ ±×·¥ Àü¼Û °èÃþÀ» º¸È£Çϱâ À§ÇÑ UDP ±â¹Ý TLS ÇÁ·ÎÅäÄÝ

Double Free Ãë¾àÁ¡ : ƯÁ¤ Èü ¿µ¿ªÀ» µÎ ¹ø ÇØÁ¦½ÃÄÑ ¸Þ¸ð¸® Æ÷ÀÎÅ͸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡

ECDH : Ÿ¿ø °î¼± ¾Ïȣȭ ¾Ë°í¸®Áò

[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)