¼ºñ½º °ÅºÎ °ø°Ý µî 7°³ Ãë¾àÁ¡...°¢°¢ ¹öÀü ¾÷µ¥ÀÌÆ®·Î ÇØ°á °¡´É
[º¸¾È´º½º ¹Î¼¼¾Æ] Ãë¾àÇÑ OpenSSL ¹öÀüÀ» »ç¿ëÇÒ °æ¿ì °ø°ÝÀÚ°¡ ¼¹ö¿Í Ŭ¶óÀ̾ðÆ® »çÀÌ¿¡¼ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ º¹È£ÈÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡°ú ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ µî 7°³ÀÇ Ãë¾àÁ¡À» ÆÐÄ¡ÇÑ º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÆ´Ù.
¡ã Ãë¾àÁ¡ »ó¼¼ ¼³¸í(Ãâó: KRCERT)
ÇØ´ç ½Ã½ºÅÛ¿¡ ÀÇÇØ ¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº ¡âOpenSSL 1.0.2 ´ë ¹öÀü ¡âOpenSSL 1.0.1 ´ë ¹öÀü ¡âOpenSSL 1.0.0 ´ë ¹öÀü ¡âOpenSSL 0.9.8 ´ë ¹öÀü µîÀÌ´Ù.
ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ Áß OpenSSL 1.0.2 »ç¿ëÀÚ´Â 1.0.2b·Î, OpenSSL 1.0.1 »ç¿ëÀÚ´Â 1.0.1n·Î, OpenSSL 1.0.0 »ç¿ëÀÚ´Â 1.0.0s·Î ±×¸®°í OpenSSL 0.9.8 »ç¿ëÀÚ´Â 0.9.8zg·Î ¾÷µ¥ÀÌÆ®ÇØ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, Open SSL 0.9.8, OpenSSL 1.0.0 ¹öÀüÀº 2015³â 12¿ù 31ÀϺηΠ¼ºñ½º°¡ Á¾·áµÉ ¿¹Á¤À̹ǷΠÇØ´ç ¹öÀüÀ» »ç¿ë ÁßÀÎ »ç¿ëÀÚ´Â ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÑ´Ù.
±âŸ ¹®ÀÇ»çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[Âü°í»çÀÌÆ®]
http://openssl.org/news/secadv_20150611.txt
https://www.openssl.org
[¿ë¾î ¼³¸í]
Diffie-Hellman Å° ±³È¯ : ¾ÏÈ£È µÇÁö ¾ÊÀº Åë½Å¸Á¿¡¼ÀÇ °øÅëÀÇ ºñ¹Ð Å° °øÀ¯¸¦ À§ÇÑ ¾Ë°í¸®Áò
PKCS#7 : RSA»ç°¡ Á¦½ÃÇÑ °ø°³ Å° ¾ÏÈ£ Ç¥ÁØÀÇ Çϳª·Î ¾ÏÈ£ÇÐÀû ¸Þ½ÃÁö ±¸¹® Ç¥ÁØ
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>