¿ä¾à : º¸¾È ºí·Î±× ½ÃÅ¥¸®Æ¼¾îÆä¾îÁî¿¡ ÀÇÇϸé ÃÖ±Ù ¹ßÇ¥µÈ ¿ÀÇÂSSL(OpenSSL) 3.0.4 ¹öÀü¿¡¼ ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. 3.0.4 ¹öÀüÀº 2022³â 6¿ù 21ÀÏ¿¡ ¹ßÇ¥µÈ °ÍÀ¸·Î, À̹ø Ãë¾àÁ¡Àº AVX512¸¦ Áö¿øÇÏ´Â x64 ½Ã½ºÅ۵鿡¸¸ ¿µÇâÀ» ÁØ´Ù. ÀͽºÇ÷ÎÀÕ ³À̵µ´Â ³·À¸¸ç, ¿ÀÇÂSSL °ü¸®ÀÚ ÃøÀº ´ÙÀ½ ¹öÀüÀ» ÅëÇØ ¿À´Ã ¹ßÇ¥µÈ Ãë¾àÁ¡À» ÇØ°áÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¿ÀÇÂSSLÀº ³×Æ®¿öÅ© Åë½Å ÇÁ·ÎÅäÄÝ Áß ÇϳªÀÎ TLS¿Í SSLÀ» ¿ÀǼҽº·Î ±¸ÇöÇÑ °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù. Áö³ 3¿ù¿¡´Â µðµµ½º °ø°Ý Ãë¾àÁ¡ÀÎ CVE-2022-0778ÀÌ ¹ß°ßµÇ±âµµ Çß¾ú´Ù. ´ç½Ã 1.0.2, 1.1.1, 3.0 ¹öÀü¿¡ ¿µÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
¸»¸»¸» : ¡°º¸¸µSSL(BoringSSL), ¸®ºê·¹SSL(LibreSSL), ¿ÀÇÂSSL 1.1.1°ú ¿©±â¼ ÆÄ»ýµÇ´Â ÇÁ·ÎÅäÄݵ鿡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê½À´Ï´Ù.¡± -±¸À̵µ ºê¶õÄË(Guido Vranken)-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>