Home > Àüü±â»ç

OpenSSL Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® Çʼö

ÀÔ·Â : 2014-08-09 10:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ µî 9°³ ÆÐÄ¡


[º¸¾È´º½º ±èÁö¾ð] Åë½Å ±¸°£ ¾Ïȣȭ¸¦ À§ÇØ ¸¹ÀÌ »ç¿ëµÇ´Â OpenSSL¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ Ãë¾àÇÑ ¹öÀü »ç¿ëÀÚµéÀÇ ºü¸¥ ÆÐÄ¡°¡ ¿ä±¸µÈ´Ù.



À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡, ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ µî 9°³·Î, ±× ³»¿ëÀº ´ÙÀ½°ú °°´Ù.


¡âOpenSSL Ãâ·Â ÇÔ¼ö¿¡¼­ ¹ß»ýÇÏ´Â ¸Þ¸ð¸® Á¤º¸ ³ëÃâ Ãë¾àÁ¡ (CVE-2014-3508)

¡âTLS-SRP ¾Ïȣȭ ¸ðµâ ¸Þ¸ð¸® Ãæµ¹ Ãë¾àÁ¡ (CVE-2014-5139)

¡âSSL ¼­¹ö Çï·Î¿ì ¸Þ½ÃÁö Race condition Ãë¾àÁ¡ (CVE-2014-3509)

¡âDTLS ¸Þ½ÃÁö¿¡¼­ ¹ß»ýÇÏ´Â Double Free Ãë¾àÁ¡ (CVE-2014-3505)

¡âDTLS Çڵ彦ÀÌÅ© ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¸Þ¸ð¸® °í°¥ Ãë¾àÁ¡ (CVE-2014-3506)

¡âDTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â Áß ¹ß»ýÇÏ´Â ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3507)

¡âDTLS Anonymous EC(DH) ¾Ïȣȭ ¸ðµâ¿¡¼­ ¹ß»ýÇÏ´Â ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ (CVE-2014-3510)

¡âTLS ÇÁ·ÎÅäÄÝ ¹öÀü ´Ù¿î±×·¹À̵å Ãë¾àÁ¡ (CVE-2014-3511)

¡âSRP ¹öÆÛ ¿À¹ö·± Ãë¾àÁ¡ (CVE-2014-3512)


¿µÇâÀ» ¹Þ´Â OpenSSL ¹öÀüÀ¸·Î´Â ¡âOpenSSL 0.9.8 ´ë ¹öÀü ¡âOpenSSL 1.0.0 ´ë ¹öÀü ¡âOpenSSL 1.0.1 ´ë ¹öÀüÀÌ ÀÖÀ¸¸ç, °¢°¢ OpenSSL 0.9.8zb, OpenSSL 1.0.0n, OpenSSL 1.0.1i·Î ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.


ÀÌ¿Ü ±âŸ ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.


[Âü°í»çÀÌÆ®]

https://www.openssl.org/news/secadv_20140806.txt


[¿ë¾î Á¤¸®]

SRP(Secure Remote Password) : ¾ÈÀüÇÑ Åë½ÅÀ» À§ÇÑ Æнº¿öµå ±â¹Ý ÀÎÁõ ¹æ½Ä

Race condition Ãë¾àÁ¡ : ¿©·¯°³ÀÇ ÇÁ·Î¼¼½º°¡ ÇÑÁ¤µÈ ÀÚ¿øÀ» Â÷ÁöÇϱâ À§ÇØ °æÀï Çö»óÀ» ÀÌ¿ëÇÏ´Â Ãë¾àÁ¡

DTLS : µ¥ÀÌÅÍ ±×·¥ Àü¼Û °èÃþÀ» º¸È£Çϱâ À§ÇÑ UDP ±â¹Ý TLS ÇÁ·ÎÅäÄÝ

Double Free Ãë¾àÁ¡ : ƯÁ¤ Èü ¿µ¿ªÀ» µÎ ¹ø ÇØÁ¦½ÃÄÑ ¸Þ¸ð¸® Æ÷ÀÎÅ͸¦ Á¶ÀÛÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡

ECDH : Ÿ¿ø °î¼± ¾Ïȣȭ ¾Ë°í¸®Áò

[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)