OpenSSL º¸¾È Ãë¾àÁ¡ °÷°÷¿¡¼ ¹ß°ßµÇ´Âµ¥...¿©ÀüÈ÷ ¹«¹æºñ ¹æÄ¡
¿ÀǼҽº »ç¿ë³»¿ª Æľǰú ÇÔ²² º¸¾È ¸®½ºÅ© ½Äº° ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Áö³ 3¿ù Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº OpenSSL¿¡¼ ¼ºñ½º °ÅºÎ °ø°Ý°ú º¸¾È±â´É ¿ìȸ°¡ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ÆÐÄ¡ ¹ßÇ¥¿Í ÇÔ²² ÁÖÀǸ¦ ´çºÎÇÑ ¹Ù ÀÖ´Ù. ¹ß°ßµÈ Ãë¾àÁ¡Àº ¹Ýº¹ ÀÔ·ÂÀ¸·Î ½ºÅÃÀ» ÃÊ°úÇØ ¹ß»ýÇÏ´Â ¼ºñ½º °ÅºÎ Ãë¾àÁ¡(CVE-2018-0739)°ú ÃÖÇÏÀ§ ºñÆ®¸¸ ºñ±³ÇÏ´Â Á¡À» ¾Ç¿ëÇÔÀ¸·Î½á º¸¾È ±â´É ¿ìȸ°¡ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2018-0733)ÀÌ´Ù.
ÇÏÁö¸¸ ¿ÀǼҽº¿¡ º¸¾È Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ Á¸ÀçÇÔ¿¡µµ Ãë¾àÁ¡ ÆÐÄ¡°¡ ÀÌ·ïÁöÁö ¾Ê°Å³ª ¹«¹æºñ·Î ¹æÄ¡µÈ °æ¿ì°¡ »ó´ç¼öÀÎ °ÍÀ¸·Î Á¶»çµÆ´Ù. ƯÈ÷, Æı޷ÂÀÌ Å« ÇÏÆ®ºí¸®µå Ãë¾àÁ¡Àº Áö³ÇØ ±¹³»¿¡¼ ´ë°Å ¹ß°ßµÈ ¹Ù ÀÖ´Ù. ¼î´ÜÀÌ ¹ßÇ¥ÇÑ ÇÏÆ®ºí¸®µå º¸°í¼¿¡ µû¸£¸é Àü¼¼°è ÇÏÆ®ºí¸®µå ¹ß°ßÇöȲ¿¡¼ Çѱ¹ÀÌ 2À§¸¦ Â÷ÁöÇßÀ¸¸ç, Àü¼¼°è ±â¾÷ »óÀ§ 10°³ °¡¿îµ¥ ±¹³» ±â¾÷ 3°÷ÀÌ Æ÷ÇԵŠ½É°¢ÇÑ »óȲÀÓÀ» º¸¿©ÁÖ°í ÀÖ´Ù.

[ÀÚ·á=ºí·¢´ö¼ÒÇÁÆ®¿þ¾î]
¿ÀǼҽº SSL(Secure Socket Layer)ÀÇ Ãë¾àÁ¡À¸·Î Àß ¾Ë·ÁÁø ÇÏÆ®ºí¸®µå´Â »ç¿ëÀÚµéÀÇ ·Î±×ÀÎ Á¤º¸³ª ¾ÏÈ£ÈµÈ Á¤º¸ÀÇ °³ÀÎÅ°¿Í ºñ¹ÐÅ°¸¦ Å»ÃëÇØ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù.
ÇØ¿ÜÀÇ °æ¿ì ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À¸·Î °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ ±Û·Î½ºÅÍ ½ÃÀÇȸ(Gloucester City Council)´Â µ¥ÀÌÅͺ¸È£¹ý À§¹Ý ÆÇ°áÀ» ¹Þ¾Æ ICO(Information Commissioner¡¯s Office)·ÎºÎÅÍ Áö³ÇØ 4¿ù 10¸¸ ÆÄ¿îµåÀÇ ¹ú±ÝÀÌ ºÎ°úµÈ ¹Ù ÀÖ´Ù.
ÇØ´ç »ç°Ç¿¡¼ ÇØÄ¿´Â °æÂû°üÀÇ »ç¼ÇÔ¿¡¼ 30,000°Ç ÀÌ»óÀÇ ÀüÀÚ¸ÞÀÏÀ» ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ¾ú°í, 30,000°³ÀÇ ÀüÀÚ¸ÞÀÏ¿¡¼ ½ÃÀÇȸÀÇ ÀüÁ÷ ¶Ç´Â ÇöÁ÷ Á÷¿ø 30~40 ¸í¿¡ ´ëÇÑ ¹Î°¨ÇÑ À繫 Á¤º¸¸¦ °Ë»öÇÒ ¼ö ÀÖ¾ú´ø °ÍÀ¸·Î µå·¯³µ´Ù. ¶ÇÇÑ, ÇØÄ¿·ÎºÎÅÍ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À» ÅëÇØ 16¸íÀÇ ÀÌ¿ëÀÚ »ç¼ÇÔ¿¡ ħÅõÇß´Ù´Â »ç½ÇÀ» Àü´Þ ¹Þ¾Ò´Ù.
°á±¹ ÀÌ ¹®Á¦´Â ÇØÄ¿°¡ Ãë¾àÁ¡À» ÀÌ¿ëÇØ °ø°ÝÇß´Ù´Â »ç½ÇÀ̸ç, ±Û·Î½ºÅÍ ½ÃÀÇȸ´Â ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ë°í ÀÖ¾úÀ½¿¡µµ Á¦´ë·Î °ü¸®ÇÏÁö ¸øÇØ ÇØÅ·»ç°í·Î±îÁö À̾îÁ³´Ù´Â Á¡ÀÌ´Ù.

[ÀÚ·á=ºí·¢´ö¼ÒÇÁÆ®¿þ¾î]
±¹³» ¿ª½Ã ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ³ëÃâµÅ ÀÖ´Â °æ¿ì°¡ ¾Õ¼ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ºÎÁö±â¼ö¿¡ ´ÞÇÑ´Ù. ºí·¢´ö¼ÒÇÁÆ®¿þ¾îÄÚ¸®¾Æ(´ëÇ¥ÀÌ»ç ±èÅÿÏ)¿¡ µû¸£¸é 2004³â ÀÌÈÄ 7¸¸ 9,000°³ ÀÌ»óÀÇ »õ·Î¿î º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. 2016³â¿¡¸¸ 3,623°³ÀÇ »õ·Î¿î ¿ÀǼҽº º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â µî ÇÏ·ç Æò±Õ 10°³ °¡·®À¸·Î 10% ÀÌ»ó °è¼Ó Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÀÌó·³ ±â¾÷À̳ª ±â°ü¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅµµ ¹«¹æºñ·Î ¹æÄ¡Çϰųª Á¦´ë·Î ÆÐÄ¡µÇÁö ¾Ê´Â °æ¿ì°¡ »ó´ç¼ö´Ù. ´õ¿íÀÌ ¿ÀǼҽº È°¿ëÀº Á¡Á¡ Áõ°¡ÇÏ´Â Ãß¼¼ÀÎ ¹Ý¸é, Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº ³¯ÀÌ °¥¼ö·Ï Áõ°¡ÇÏ°í ÀÖ¾î ¹®Á¦°¡ ´õ¿í ½É°¢ÇÏ´Ù.
ºí·¢´ö¼ÒÇÁÆ®¿þ¾îÄÚ¸®¾ÆÀÇ ±èÅÃ¿Ï ´ëÇ¥´Â ¡°OpenSSLÀÇ º¸¾ÈÃë¾àÁ¡ ÇÏÆ®ºí¸®µå´Â ¹ß»ýÇÑÁö 4³âÀÌ Áö³µÁö¸¸, ¾ÆÁ÷µµ ȵΰ¡ µÇ°í ÀÖ´Â º¸¾ÈÃë¾àÁ¡ÀÌ´Ù. ÀÌ¿Í ÇÔ²² ¼¼°£ÀÇ À̽´°¡ µÆ´ø º¸¾ÈÃë¾àÁ¡Àº Shellshock, Freak, Poodle, Ghost µî°ú °°ÀÌ ´Ù¾çÇÏ´Ù¡±¸ç, ¡°¿ÀǼҽº º¸¾È°ü¸®´Â ¾î¶² ¿ÀǼҽº¸¦ »ç¿ëÇÏ°í ÀÖ´ÂÁö ¾Æ´Â °Í¿¡¼ºÎÅÍ Ãâ¹ßÇÑ´Ù. »ç¿ëÇÏ°í ÀÖ´Â ¿ÀǼҽº »ç¿ë³»¿ªÀ» ÆľÇÇØ ÀÌ¿¡ ´ëÇÑ º¸¾È ¸®½ºÅ©¸¦ Á¦´ë·Î ½Äº°ÇÏÁö ¸øÇÑ´Ù¸é, ÇÏÆ®ºí¸®µåó·³ ±âÁ¸¿¡ ¾Ë·ÁÁø º¸¾ÈÃë¾àÁ¡À¸·Î ÀÎÇÑ ¶Ç ´Ù¸¥ ÇÇÇØ»ç·Êµµ ¾ÕÀ¸·Î °è¼Ó ¹ß»ýÇÒ °Í¡±À̶ó°í ÁöÀûÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>