¸®´ª½º Ä¿³Î °³¹ßÀÚ¿Í ¼ö¼¼ ¸®´ª½º ÃøÀº ÆÐÄ¡ ¹èÆ÷ ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸®´ª½º Ä¿³Î¿¡¼ ¿ø°Ý µðµµ½º °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÏ´Â »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» Ç¥Àû ½Ã½ºÅÛ¿¡ º¸³¿À¸·Î½á ÀÌ °°Àº ÇàÀ§°¡ °¡´ÉÇÏ°Ô µÈ´Ù°í ÇÑ´Ù. ¸¹Àº ±â¾÷µéÀÌ ÀÌ Ãë¾àÁ¡¿¡ ÇöÀç ³ëÃâµÇ¾î ÀÖ´Ù´Â °Ô ´õ Å« ¹®Á¦´Ù.
[À̹ÌÁö = iclickart]
ÀÌ Ãë¾àÁ¡ÀÇ À̸§Àº ¼¼±×¸àÆ®½º¸Æ(SegmentSmack)À¸·Î À§Çèµµ´Â ¸Å¿ì ³ôÀº °ÍÀ¸·Î ºÐ¼®µÇ¾ú°í, CVE-2018-5390À¸·Î µî·Ï ¹× °ü¸®µÉ ¿¹Á¤ÀÌ´Ù. ³ëÅ°¾ÆÀÇ º§ ·¦½º(Bell Labs) ¹× ¾ËÅä´ëÇÐ(Aalto University)ÀÇ ÁÖÇÏ ¸¶Æ¼ Æ¿¸®(Juha-Matti Tilli)¶ó´Â Àü¹®°¡°¡ ¹ß°ßÇß´Ù.
ÀÌ Ãë¾àÁ¡Àº ¸®´ª½º Ä¿³Î 4.9 ¹öÀü ȤÀº ±× »óÀ§ ¹öÀü¿¡¼ Ư¼öÇÏ°Ô Á¶ÀÛµÈ TCP ÆÐŶÀ» ó¸®ÇÏ´Â ¹æ½Ä ¶§¹®¿¡ ¹ß»ýÇÑ´Ù. ¸®´ª½º Ä¿³Î °³¹ßÀÚµéÀº ÀÌ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ³ª¼ °ð¹Ù·Î ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ÀÌ ÆÐÄ¡¸¸ Àû¿ëÇÏ¸é ¹®Á¦´Â »ç¶óÁú °ÍÀ¸·Î ±â´ëµÈ´Ù.
¸®´ª½º Àü¹® °³¹ß ¹× º¸¾È ¾÷üÀÎ ·¹µåÇÞ(Red Hat)Àº ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÑ´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ¸é ¿ø°Ý¿¡¼ ½Ã°£°ú °è»ê½ÄÀÌ ¸¹ÀÌ ¼Ò¿äµÇ´Â È£ÃâÀ» tcp_collapse_ofo_queue()°ú tcp_prune_ofo_queue() ÇÔ¼ö·Î Àü¼Û½Ãų ¼ö ÀÖ°Ô µË´Ï´Ù. Ư¼öÇÏ°Ô Á¶ÀÛµÈ ÆÐŶÀ» ÇöÀç ÁøÇà ÁßÀÎ TCP ¼¼¼ÇÀ¸·Î º¸³»¸é µË´Ï´Ù. ±×·¯¸é CPU¿¡¼ °úºÎÇÏ°¡ ¹ß»ýÇÏ°í DOS È¿°ú°¡ ¹ßµ¿µÇÁÒ.¡±
¶ÇÇÑ ¡°¿¸° Æ÷Æ®·ÎÀÇ Áö¼ÓÀûÀÎ ¾ç¹æÇâ TCP ¼¼¼ÇÀ» À¯ÁöÇؾ߸¸ DOS »óŸ¦ Áö¼ÓÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°±×·¯¹Ç·Î ½ºÇªÇÎµÈ IP ÁÖ¼Ò¸¦ °¡Áö°í´Â °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ¾ø°Ô µÈ´Ù¡±°í ¼³¸íÀ» Ãß°¡Çß´Ù. ±×·¯³ª ¾ÆÁ÷ Ä¿³Î ÆÐÄ¡ ¿Ü¿¡ ´Ù¸¥ À§Çè ¿ÏÈ ¹æ¹ýÀ» ã¾Æ³¾ ¼ö ¾ø¾ú´Ù°í ÇÑ´Ù. ¸®´ª½º Ä¿³ÎÀÇ »õ ¹öÀüÀÌ µµÀÔµÈ ¸ðµç ·¹µåÇÞ Á¦Ç°µéÀº ¼¼±×¸àÆ®½º¸Æ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â´Ù.
¹Ì±¹ÀÇ CERT ¿ª½Ã ¼¼±×¸àÆ®½º¸Æ¿¡ ´ëÇÑ °æ°í¸¦ ¹ß·ÉÇß´Ù. ÇöÀç ¼ö¸¹Àº ±â¾÷µéÀÌ ÀÌ ¼¼±×¸àÆ®½º¸Æ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Â °ÍÀ¸·Î º¸À̴µ¥, ¿©±â¿¡´Â ¾Æ¸¶Á¸, ¾ÖÇÃ, ºí·¢º£¸®, ½Ã½ºÄÚ, µ¨, ±¸±Û, HP, IBM, ·¹³ëº¸, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µî ±¹Á¦ÀûÀÎ ´ë±â¾÷µéÀÌ ´Ù¼ö Æ÷ÇԵǾî ÀÖ´Ù.
¾Æ¸¶Á¸ ÃøÀº ¡°ÀÌ Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿µÇâ¿¡ ´ëÇØ Á¶»çÇϱ⠽ÃÀÛÇß´Ù¡±°í ¹ßÇ¥Çß´Ù. ¡°AWS´Â ÃÖ±Ù ºÎ°¢µÈ ¸®´ª½º Ä¿³Î Ãë¾àÁ¡ÀÎ ¼¼±×¸àÆ®½º¸Æ¿¡ ´ëÇØ ÀÎÁöÇßÀ¸¸ç, ÀÌ°ÍÀÌ ÀÚ»ç ¼ºñ½º¿¡ ¾î¶² ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖ´ÂÁö Á¶»çÇϱ⠽ÃÀÛÇß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁö AWSÀÇ Á¤»ó ¿î¿µ¿¡´Â º° ´Ù¸¥ Â÷ÁúÀÌ ¾øÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. »óȲÀÇ º¯È¿¡ µû¶ó »õ·Î¿î ¼Ò½ÄÀÌ ÀÖÀ¸¸é ´Ù½Ã °í°´µé¿¡°Ô °øÁöÇÒ °ÍÀÔ´Ï´Ù.¡±
¼ö¼¼ ¸®´ª½º(SUSE Linux) ¿ª½Ã ¼¼±×¸àÆ®½º¸ÆÀ» ÇØ°áÇϱâ À§ÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¼ö¼¼ ¸®´ª½º °³¹ßÁøÀº ¡°¼ö¼¼ ¸®´ª½º ¿£ÅÍÇÁ¶óÀÌÁî 15 ¹öÀü¸¸ ¼¼±×¸àÆ®½º¸Æ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù¡±°í ¹ßÇ¥Çß´Ù.
3ÁÙ ¿ä¾à
1. ¸®´ª½º Ä¿³Î 4.9 ¹öÀü ¹× »óÀ§ ¹öÀü¿¡¼ ¸Å¿ì À§ÇèÇÑ Ãë¾àÁ¡ ¹ß°ß.
2. ÀÌ Ãë¾àÁ¡ ÀÌ¿ëÇÏ¸é ¿ø°Ý¿¡¼ µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ°Ô µÊ.
3. ´ÙÇàÈ÷ ÆÐÄ¡°¡ ³ª¿ÔÀ½. Àû¿ëÇÏ¸é ¹®Á¦ ÇØ°áµÊ. Àû¿ëÇϸé.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>