Home > Àüü±â»ç

OpenSSL º¸¾È Ãë¾àÁ¡ 14°³ ¹ß°ß...¾÷µ¥ÀÌÆ® Çʼö

ÀÔ·Â : 2016-09-24 19:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
OpenSSL ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í

[º¸¾È´º½º ¹Î¼¼¾Æ] ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¾Ïȣȭ µ¥ÀÌÅÍ Åë½Å¿¡ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÎ OpenSSL¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß»ýÇß´Ù. ¹®Á¦°¡ µÈ Ãë¾àÁ¡Àº ¼­ºñ½º °ÅºÎ °ø°Ý Ãë¾àÁ¡, Out-of-bounds Àбâ/¾²±â Ãë¾àÁ¡ µî ÃÑ 14°³ÀÇ Ãë¾àÁ¡ÀÌ´Ù.


14°³ÀÇ OpenSSL Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ÀÌ¹Ì ¹ßÇ¥µÆÀ¸¸ç, ÇØ´ç Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.

¡âŬ¶óÀ̾ðÆ®¿¡¼­ ¸¹Àº ¾çÀÇ OCSP ¿äûÀ» º¸³¾ °æ¿ì ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6304)
¡âƯ¼öÇÏ°Ô Á¶ÀÛ µÈ ·¹Äڵ带 º¸³¾ °æ¿ì SSL_peekÀÇ °áÇÔÀ¸·Î ÀÎÇØ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6305)
¡â3DES ´ëĪ¾ÏÈ£ÀÇ ¾ÏÈ£½ºÀ§Æ®¸¦ Áö¿øÇÏ´Â SSL/TLS ÇÁ·ÎÅäÄÝ¿¡¼­ SWEET32 °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2183)
¡âMDC2_Update() ÇÔ¼ö¿¡¼­ ¿À¹öÇ÷ο찡 ¹ß»ý ÇØ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-6303)
¡âtls_decrypt_ticket ÇÔ¼ö¿¡¼­ ƼÄÏ ±æÀÌ °ËÁõÀÌ ¹ÌÈíÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6302)
¡âBN_bn2dec() ÇÔ¼ö¿¡¼­ ¸®ÅÏ °ª¿¡ ´ëÇÑ Ã¼Å©¸¦ ÇÏÁö ¾Ê¾Æ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2182)
¡âTS_OBJ_print_bio() ÇÔ¼ö¿¡¼­ Out-of-bounds ÀбⰡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2180)
¡âÆ÷ÀÎÅÍ ¿¬»ê¿¡¼­ ¹ß»ýÇÏ´Â ¹®Á¦·Î ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2177)
¡âDSA ±¸Çö»ó¿¡ °áÇÔÀ¸·Î °ø°ÝÀÚ°¡ DSA °³ÀÎÅ°¸¦ ÃßÃâÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2178)
¡â¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¸¹Àº DTLS ¼¼¼ÇÀ» À¯ÁöÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2179)
¡âDTLS Anti-Replay ±â´ÉÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2181)
¡â¸Þ½ÃÁö ±æÀÌ À¯È¿¼º °Ë»ç°¡ ¹ÌÈíÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6306)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ TLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6307)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ DTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6308)

ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº OpenSSL 1.1.0, 1.0.2, 1.0.1À̸ç, °¢°¢ 1.1.0a, 1.0.2i, 1.0.2u·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.

[Âü°í»çÀÌÆ®]
[1]
https://www.openssl.org/news/secadv/20160922.txt
[2] https://www.openssl.org/source/
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)