º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÇÏÆ®ºí¸®µå ÀÌ¾î ¶Ç ´Ù½Ã OpenSSL Ãë¾àÁ¡ °øÆ÷?

ÀÔ·Â : 2014-06-08 14:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
OpenSSL, 6°³ Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ¹ßÇ¥...¼­µÑ·¯ ÆÐÄ¡Çؾߠ


[º¸¾È´º½º ±Ç ÁØ] Ãë¾àÇÑ OpenSSL ¹öÀüÀ» »ç¿ëÇÏ´Â ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ® »çÀÌ¿¡¼­ °ø°ÝÀÚ°¡ ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ º¹È£È­ ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡, ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡, ÀÓÀÇÄÚµå ½ÇÇà Ãë¾àÁ¡ µî 6°³ÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.


À̹ø¿¡ ¾÷µ¥ÀÌÆ®°¡ ¹ßÇ¥µÈ 6°³ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù. 


- Á¶ÀÛµÈ ÇÚµå¼ÎÀÌÅ© Àü¼ÛÀ» ÅëÇÑ Áß°£ÀÚ(MITM) °ø°ÝÀ¸·Î Àü¼Ûµ¥ÀÌÅ͸¦ º¹È£È­ÇÏ°í ¼­¹ö/Ŭ¶óÀ̾ðÆ® °£ Àü¼Û µ¥ÀÌÅÍÀÇ Á¶ÀÛÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0224)

- ºñÁ¤»óÀûÀÎ DTLS ÇÚµå¼ÎÀÌÅ©¸¦ OpenSSL DTLS Ŭ¶óÀ̾ðÆ®¿¡ Àü¼ÛÇÏ¿© ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0221)

- ºñÁ¤»óÀûÀÎ DTLS ÇÁ·¡±×¸ÕÆ®¸¦ OpenSSL DTLS Ŭ¶óÀ̾ðÆ® ¶Ç´Â ¼­¹ö¿¡ Àü¼ÛÇÏ¿© ÀÓÀÇÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ (CVE-2014-0195)

- do_ssl3_write ÇÔ¼öÀÇ °áÇÔÀ¸·Î ÀÎÇØ ÀÓÀÇÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ (CVE-2014-0198)

- ÇØ´ç Ãë¾àÁ¡Àº OpenSSL 1.0.0°ú 1.0.1¿¡¼­ SSL_MODE_RELEASE_BUFFERS ¿É¼ÇÀÌ È°¼ºÈ­µÇ¾úÀ» ¶§ ¹ß»ý(ÇØ´ç ¿É¼ÇÀº ±âº»ÀûÀ¸·Î ºñÈ°¼º »óÅÂÀÓ)

- ssl3_read_bytes ÇÔ¼öÀÇ °æÀï »óÅÂ(race condition)À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¼¼¼Ç¿¡ µ¥ÀÌÅ͸¦ ÁÖÀÔ½ÃÅ°°Å³ª ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2010-5298)

- ÇØ´ç Ãë¾àÁ¡Àº OpenSSL 1.0.0°ú 1.0.1À» »ç¿ëÇÏ´Â ¸ÖƼ¾²·¹µå ¾îÇø®ÄÉÀ̼ǿ¡¼­ SSL_MODE_RELEASE_BUFFERS ¿É¼ÇÀÌ È°¼ºÈ­µÇ¾úÀ» ¶§ ¹ß»ý(ÇØ´ç ¿É¼ÇÀº ±âº»ÀûÀ¸·Î ºñÈ°¼º »óÅÂÀÓ)

- anonymous ECDH ciphersuites°¡ È°¼ºÈ­µÈ OpenSSL TLS Ŭ¶óÀ̾ðÆ®¿¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2014-3470)


ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀüÀº ¡âOpenSSL 0.9.8 ´ë ¹öÀü ¡âOpenSSL 1.0.0 ´ë ¹öÀü ¡âOpenSSL 1.0.1 ´ë ¹öÀüÀ¸·Î, ¿µÇ× ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ´Â ¾Æ·¡ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ¸é µÈ´Ù.


-OpenSSL 0.9.8 ´ë ¹öÀü »ç¿ëÀÚ : 0.9.8za ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®

-OpenSSL 1.0.0 ´ë ¹öÀü »ç¿ëÀÚ : 1.0.0m ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®

-OpenSSL 1.0.1 ´ë ¹öÀü »ç¿ëÀÚ : 1.0.1h ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®


À̹ø º¸¾È¾÷µ¥ÀÌÆ®¿Í °ü·ÃµÈ º¸´Ù ±¸Ã¼ÀûÀÎ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(±¹¹ø ¾øÀÌ 118)·Î ¹®ÀÇÇϰųª ¾Æ·¡ »çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.  


[Âü°í»çÀÌÆ®]

http://www.openssl.org/news/secadv_20140605.txt

 

[±Ç ÁØ ±âÀÚ(editor@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)