[º¸¾È´º½º ±èÁö¾ð] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº À¥ºê¶ó¿ìÀú¿Í ¼¹ö °£ Åë½Å ¾ÏÈ£È ¿ÀǼҽº ¶óÀ̺귯¸® ¡®OpenSSL¡¯¿¡¼ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ Áï°¢ÀûÀÎ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù.
Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ OpenSSL ¹öÀüÀº ¡âOpenSSL 1.0.1ºÎÅÍ 1.0.1f ¡âOpenSSL 1.0.2-beta ¡âOpenSSL 1.0.2-beta1 ¹öÀüÀÌ´Ù.
ÀÌ Ãë¾àÁ¡Àº ÇãÆ®ºí¸®µå(HeartBleed)·Î ¸í¸íµÇ¸ç, À̸¦ ¾Ç¿ëÇÒ °æ¿ì À¥¼¹ö·Î Àü¼ÛµÈ °³ÀÎÁ¤º¸, ºñ¹Ð¹øÈ£ µîÀº ¹°·Ð À¥¼¹öÀÇ ¾Ïȣ۵µ Å»ÃëµÉ ¼ö ÀÖ´Ù.
¸¸¾à Ãë¾àÇÑ OpenSSL ¹öÀü ¼³Ä¡ ¼¹ö°¡ °ø°Ý´çÇÑ´Ù¸é ÀÎÁõ Á¤º¸ µîÀÌ ÀúÀåµÈ 64Kbyte Å©±âÀÇ ¸Þ¸ð¸® µ¥ÀÌÅÍ°¡ Á¦ÇÑ ¾øÀÌ Å»ÃëµÉ ¼ö ÀÖ´Ù.
ÇØ´ç Ãë¾àÁ¡Àº ÇãÆ®ºñÆ®(Heartbeat)¶ó´Â SSL È®Àå ÇÁ·ÎÅäÄÝÀ» ±¸ÇöÇÏ´Â °úÁ¤¿¡¼ ¹ß»ýÇßÀ¸¸ç, 2012³â 3¿ùºÎÅÍ OpenSSL 1.0.1 ¹öÀü¿¡ ±¸ÇöµÆ´Ù.
À̸¦ ÇØ°áÇϱâ À§Çؼ´Â OpenSSL °ø½ÄȨÆäÀÌÁö(www.openssl.org)¿¡ Á¢¼ÓÇØ Áö³ 4¿ù 7ÀÏ¿¡ ¹èÆ÷µÈ OpenSSL 1.0.1g ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù.
OpenSSLÀº ÁÖ·Î °ø°³¿ë À¥¼¹ö ÇÁ·Î±×·¥ÀÎ ¾ÆÆÄÄ¡(Apache) ¶Ç´Â ¿£Áø¿¢½º(Nginx)¿Í ÇÔ²² »ç¿ëµÇ´Â °æ¿ì°¡ ¸¹¾Æ À̸¦ »ç¿ëÇÏ´Â °æ¿ì ƯÈ÷ OpenSSLÀÇ ¹öÀüÀ» È®ÀÎÇÏ°í Á¶Ä¡ÇØ¾ß ÇÑ´Ù.
¸¸¾à ¾÷µ¥ÀÌÆ®°¡ ¾î·Á¿î °æ¿ì ¡®-DOPENSSL_NO_HEARTBEATS¡¯ ¿É¼Ç ¼³Á¤ ÈÄ ÀçÄÄÆÄÀÏÇØ heartbeat¸¦ ºñÈ°¼ºÈÇØ¾ß ÇÑ´Ù.
KISA Á¤Çöö ħÇØ»ç°íºÐ¼®´ÜÀåÀº ¡°À̹ø Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â °ø°Ý Äڵ尡 °ø°³µÅ ´çºÐ°£ ÀÌ¿Í °ü·ÃµÈ °ø°ÝÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿ì·ÁµÈ´Ù¡±¸ç, ¡°OpenSSLÀ» »ç¿ëÇÏ´Â ±â¾÷À̳ª ±â°üÀº Áß¿ä Á¤º¸°¡ À¯ÃâµÇ´Â °ÍÀ» ¸·±â À§ÇØ Áï½Ã ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>