º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

OpenSSL º¸¾È Ãë¾àÁ¡ 14°³ ¹ß°ß...¾÷µ¥ÀÌÆ® Çʼö

ÀÔ·Â : 2016-09-24 19:45
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
OpenSSL ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í

[º¸¾È´º½º ¹Î¼¼¾Æ] ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¾Ïȣȭ µ¥ÀÌÅÍ Åë½Å¿¡ »ç¿ëµÇ´Â ÇÁ·ÎÅäÄÝÀÎ OpenSSL¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß»ýÇß´Ù. ¹®Á¦°¡ µÈ Ãë¾àÁ¡Àº ¼­ºñ½º °ÅºÎ °ø°Ý Ãë¾àÁ¡, Out-of-bounds Àбâ/¾²±â Ãë¾àÁ¡ µî ÃÑ 14°³ÀÇ Ãë¾àÁ¡ÀÌ´Ù.


14°³ÀÇ OpenSSL Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È¾÷µ¥ÀÌÆ®´Â ÀÌ¹Ì ¹ßÇ¥µÆÀ¸¸ç, ÇØ´ç Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.

¡âŬ¶óÀ̾ðÆ®¿¡¼­ ¸¹Àº ¾çÀÇ OCSP ¿äûÀ» º¸³¾ °æ¿ì ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6304)
¡âƯ¼öÇÏ°Ô Á¶ÀÛ µÈ ·¹Äڵ带 º¸³¾ °æ¿ì SSL_peekÀÇ °áÇÔÀ¸·Î ÀÎÇØ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6305)
¡â3DES ´ëĪ¾ÏÈ£ÀÇ ¾ÏÈ£½ºÀ§Æ®¸¦ Áö¿øÇÏ´Â SSL/TLS ÇÁ·ÎÅäÄÝ¿¡¼­ SWEET32 °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2183)
¡âMDC2_Update() ÇÔ¼ö¿¡¼­ ¿À¹öÇ÷ο찡 ¹ß»ý ÇØ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-6303)
¡âtls_decrypt_ticket ÇÔ¼ö¿¡¼­ ƼÄÏ ±æÀÌ °ËÁõÀÌ ¹ÌÈíÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6302)
¡âBN_bn2dec() ÇÔ¼ö¿¡¼­ ¸®ÅÏ °ª¿¡ ´ëÇÑ Ã¼Å©¸¦ ÇÏÁö ¾Ê¾Æ Out-of-bounds ¾²±â°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2016-2182)
¡âTS_OBJ_print_bio() ÇÔ¼ö¿¡¼­ Out-of-bounds ÀбⰡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2180)
¡âÆ÷ÀÎÅÍ ¿¬»ê¿¡¼­ ¹ß»ýÇÏ´Â ¹®Á¦·Î ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2177)
¡âDSA ±¸Çö»ó¿¡ °áÇÔÀ¸·Î °ø°ÝÀÚ°¡ DSA °³ÀÎÅ°¸¦ ÃßÃâÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2178)
¡â¾ÇÀÇÀûÀÎ »ç¿ëÀÚ°¡ ¸¹Àº DTLS ¼¼¼ÇÀ» À¯ÁöÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2179)
¡âDTLS Anti-Replay ±â´ÉÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-2181)
¡â¸Þ½ÃÁö ±æÀÌ À¯È¿¼º °Ë»ç°¡ ¹ÌÈíÇÏ¿© ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6306)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ TLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6307)
¡âƯÁ¤ ±æÀÌ ÀÌ»óÀÇ DTLS ¸Þ½ÃÁö¸¦ ó¸®ÇÏ´Â °úÁ¤¿¡¼­ ¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2016-6308)

ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº OpenSSL 1.1.0, 1.0.2, 1.0.1À̸ç, °¢°¢ 1.1.0a, 1.0.2i, 1.0.2u·Î ¾÷µ¥ÀÌÆ®ÇØ ÇØ´ç Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù.

ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ¾Æ·¡ÀÇ Âü°í»çÀÌÆ®¸¦ È®ÀÎÇϰųª Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø¾øÀÌ 118)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.

[Âü°í»çÀÌÆ®]
[1]
https://www.openssl.org/news/secadv/20160922.txt
[2] https://www.openssl.org/source/
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)