Home > Àüü±â»ç
HTTP/2¸¦ ±¸ÇöÇÏ´Â ¹æ½Ä¿¡¼­ µðµµ½º Ãë¾àÁ¡ 8°³ ¹ß°ßµÅ
  |  ÀÔ·Â : 2019-08-15 12:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â
³ÝÇø¯½º, ±¸±Û, CERT/CC°¡ ÇÔ²² ¿¬±¸ÇÏ°í ¹ßÇ¥...Á¤º¸ À¯Ãâ ¹× Á¶ÀÛÀº ºÒ°¡´É
ÀüºÎ °°Àº ¹æ½ÄÀÇ °ø°ÝÀ¸·Î ÀͽºÇ÷ÎÀÕ °¡´É...ÀϺΠ±â¾÷µéÀº ÀÌ¹Ì ÆÐÄ¡ ¹ßÇ¥


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ³ÝÇø¯½º¿Í ±¸±ÛÀÇ ¿¬±¸¿øµéÀÌ ¿©·¯ °¡Áö À¯ÇüÀÇ HTTP/2 ±¸Çö ÇüÅ¿¡¼­ ÃÑ 8°³ÀÇ ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. ¿©±â¿¡´Â ¾Æ¸¶Á¸, ¾ÖÇÃ, ÆäÀ̽ººÏ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® µî IT ±â¼úÀÇ °­Àڵ鵵 ¿¬·çµÇ¾î ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¿¬±¸¿Í °ø°³¸¦ ÇÔ²²ÇÑ ³ÝÇø¯½º, ±¸±Û, CERT/CC¿¡ ÀÇÇÏ¸é ¡°À̹ø¿¡ ¹ß°ßµÈ ¿À·ùµéÀº ÀÚ¿ø °í°¥(resource exhaustion)°ú °ü·ÃÀÌ ÀÖÀ¸¸ç, ÀͽºÇ÷ÎÀÕÀ» ÅëÇØ HTTP/2¸¦ Áö¿øÇÏ´Â ¼­¹ö¿¡ µðµµ½º °ø°ÝÀ» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù¡±°í ÇÑ´Ù.

HTTP/2´Â HTTP ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝÀÇ µÎ ¹øÂ° ¹öÀüÀ¸·Î, ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸´Ù ºü¸£°í, º¸´Ù °£´ÜÇϸç, º¸´Ù ´Ü´ÜÇÏ°Ô ¸¸µé±â À§ÇØ °í¾ÈµÇ¾ú´Ù.

´ÙÇàÈ÷ À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇØ¼­ Á¤º¸¸¦ ÈÉÃij»°Å³ª Á¶ÀÛÇÏ´Â ÇàÀ§´Â ºÒ°¡´ÉÇÏ´Ù°í ÇÑ´Ù. ¡°³·Àº ´ë¿ªÆøÀÇ ¾Ç¼º ¼¼¼Çµé ¼Ò¼ö¸¦ °¡Áö°í ÀϺΠ¿ä¼ÒµéÀÌ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¸øÇϵµ·Ï ¸¸µå´Â °ÍÀÌ °ÅÀÇ ÀüºÎÀ̱ä ÇÕ´Ï´Ù. ±×·¯³ª À̸¦ ÅëÇØ ÀÚ¿øÀ» °í°¥½Ãų ¼ö ÀÖ°í, µû¶ó¼­ Àåºñ°¡ ¿ÏÀüÈ÷ ¸¶ºñµÇµµ·Ï ¸¸µé ¼ö ÀÖ¾î °£°úÇÒ ¼ö ¾ø½À´Ï´Ù.¡±

ÀÌ Ãë¾àÁ¡µéÀÇ À̸§°ú CVE ¹øÈ£´Â ´ÙÀ½°ú °°´Ù.
1) µ¥ÀÌÅÍ µå¸®ºí(Data Dribble) : CVE-2019-9511
2) ÇÎ Ç÷¯µå(Pin Flood) : CVE-2019-9512
3) ¸®¼Ò½º ·ì(Resource Loop) : CVE-2019-9513
4) ¸®¼Â Ç÷¯µå(Reset Flood) : CVE-2019-9514
5) ¼¼ÆÃÁî Ç÷¯µå(Settings Flood) : CVE-2019-9515
6) Á¦·Î·À½º Çì´õÁî ¸®Å©(0-Length Headers Leak) : CVE-2019-9516
7) ÀÎÅͳΠµ¥ÀÌÅÍ ¹öÆÛ¸µ(Interna Data Buffering) : CVE-2019-9517
8) ¿¥Æ¼ ÇÁ·¹ÀÓÁî Ç÷¯µå(Empty Frames Flood) : CVE-2019-9518

1~7¹ø±îÁö´Â ³ÝÇø¯½ºÀÇ Á¶³ª´Ü ·ç´Ï(Jonathan Looney)°¡, 8¹øÀº ±¸±ÛÀÇ ÇÇ¿ÀÅÍ ½ÃÄÚ¶ó(Piotr Sikora)°¡ ¹ß°ßÇß´Ù°í ÇÑ´Ù.

ÀÌ ¸ðµç Ãë¾àÁ¡µéÀº ÀüºÎ °°Àº °ø°ÝÀ¸·Î ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÑ, ÀÏÁ¾ÀÇ º¯Á¾µéÀÌ´Ù. ÇØ´ç °ø°ÝÀº ´ÙÀ½°ú °°ÀÌ ÁøÇàµÈ´Ù.
1) ¾Ç¼º Ŭ¶óÀÌ¾ðÆ®°¡ ¼­¹ö¸¦ °Çµå·Á ÀÀ´äÀÌ »ý¼ºµÇµµ·Ï ÇÑ´Ù.
2) ¿©±â¼­ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÀ´äÀ» ÀÐÁö ¾Ê´Â´Ù¸é, ¼­¹öÀÇ ´ë±â¿­ °ü¸® Äڵ尡 ¹ßµ¿µÈ´Ù.
3) ´ë±â¿­À» Á¦´ë·Î 󸮵ÇÁö ¾Ê´Â´Ù¸é, ¼­¹ö°¡ ¸Þ¸ð¸®¿Í CPUÀÇ ÀÚ¿øÀ» ¸¹ÀÌ ¼Ò¸ðÇÑ´Ù.
4) ÀÌ ¶§ µðµµ½º »óŰ¡ ¹ßµ¿µÈ´Ù.

ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¾÷üµé Áß¿¡´Â ´©±¸³ª ¾Ë¸¸ÇÑ ±â¾÷µéµµ ÀÖ´Ù. ±×·¯³ª ÀÎÅÚ°ú ¸¶ÀÌÅ©·Îƽ(MicroTik)Àº ÀüÇô ¿µÇâÀÌ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. CERT/CC´Â ¿µÇâ ¿©ºÎ°¡ ¾ÆÁ÷ ¾Ë·ÁÁöÁö ¾ÊÀº Á¶Á÷ÀÌ 200°³°¡ ³Ñ´Â´Ù°í ¹ßÇ¥Çß´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¾ÖÇÃ, Ŭ¶ó¿ìµåÇ÷¹¾î, NGINX, ¾ÆÄ«¸¶ÀÌ µîÀº ÀÌ¹Ì À§ Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù. ¾ÆÁ÷ ÆÐÄ¡ Àû¿ëÀÌ ºÒ°¡´ÉÇÑ »óȲÀ̶ó¸é HTTP/2 Áö¿øÀ» ºñȰ¼ºÈ­ ÇÏ¸é µÈ´Ù. ±×·¯³ª ³ÝÇø¯½º´Â ¡°ÆÐÄ¡ ´ë½Å HTTP/2¸¦ ºñȰ¼ºÈ­ ÇÒ °æ¿ì, ¼Óµµ°¡ Áö¿¬µÉ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.

3ÁÙ ¿ä¾à
1. ³ÝÇø¯½º¿Í ±¸±Û, HTTP/2¿¡¼­ µðµµ½º ÀÏÀ¸Å³ ¼ö ÀÖ´Â Ãë¾àÁ¡ 8°³ ¹ßÇ¥.
2. ¿µÇâÀ» ¹Þ´Â ±â¾÷µéÀº MS, ¾ÖÇÃ, ¾Æ¸¶Á¸, Ŭ¶ó¿ìµåÇ÷¹¾î µî À¯¸íÇÑ Á¶Á÷µé.
3. ÀϺδ ÆÐÄ¡ ÀÌ¹Ì ¹ßÇ¥. HTTP/2 ºñȰ¼ºÈ­ ÅëÇØ¼­µµ ¹®Á¦ ÇØ°á °¡´ÉÇϳª ¼Óµµ°¡ ´À·ÁÁú ¼ö ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
IBM ÆÄ¿öºñÁî ¹è³Ê 2019³â2¿ù8ÀÏ~2020³â2¿ù7ÀϱîÁö/7¿ù25ÀÏ ¼öÁ¤À§Áîµð¿£¿¡½º 2018ÆÄ¿öºñÁî¹è³Ê ½ÃÀÛ 11¿ù6ÀÏ 20181105-20200131
¼³¹®Á¶»ç
¿ÃÇØ´Â 4Â÷ »ê¾÷Çõ¸í ½Ã´ë¿¡ µû¸¥ À¶ÇÕº¸¾È À̽´°¡ °¡Àå Å« Ű¿öµå°¡ µÇ°í ÀÖ½À´Ï´Ù. º¸¾È°ú Ȱ¹ßÈ÷ Á¢¸ñµÇ°í ÀÖ´Â ºÐ¾ß °¡¿îµ¥ °¡Àå Å« °ü½É ºÐ¾ß ÇÑ °¡Áö¸¸ ²Å´Â´Ù¸é?
ÀΰøÁö´É(AI)
ºòµ¥ÀÌÅÍ
VR(°¡»óÇö½Ç)/AR(Áõ°­Çö½Ç)
¿þ¾î·¯ºí
ºí·ÏüÀÎ
½º¸¶Æ®½ÃƼ
ÀÚÀ²ÁÖÇàÂ÷
Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ
±âŸ(´ñ±Û·Î)
      

ÇÏÀÌÅ©ºñÀü
CCTV / IP / NVR

ÀÎÄÜ
ÅëÇÕ°üÁ¦ / ¼Ò¹æ¹æÀç

Çö´ëÆ¿½º
ÆÒƿƮ / Ä«¸Þ¶ó

¾ÆÀ̵ð½º
DVR / IP / VMS

½ÃÅ¥ÀÎÆ÷
CCTV / NVR

ÇÑÈ­Å×Å©À©
CCTV Ä«¸Þ¶ó / ¿µ»ó°¨½Ã

ƼÁ¦ÀÌ¿ø
¿µ»ó º¸¾È / ÃâÀÔ ÅëÁ¦

´ë¸íÄÚÆÛ·¹À̼Ç
DVR / IPÄ«¸Þ¶ó

ÇÇ¿£¿¡ÀÌ
CCTV / IP Ä«¸Þ¶ó ¸ðµâ

ÇÏÀÌÅ©ºñÀü ÄÚ¸®¾Æ
CCTV / IP / NVR

¿ø¿ìÀÌ¿£Áö
ÁÜÄ«¸Þ¶ó

µ¿¾çÀ¯´ÏÅØ
IR PTZ Ä«¸Þ¶ó

´ÙÈÄ¾Æ ÄÚ¸®¾Æ
CCTV / DVR

Æ®·ç¿£
IP Ä«¸Þ¶ó

ÁöÄÉÀÌÅ×ÄÚ
ÃâÀÔÅëÁ¦ / ¾ó±¼ÀνÄ

¾ÆÀ̵ð½º
DVR / IP / VMS

Çѱ¹ÇÏ´ÏÀ£
CCTV / DVR

ÀÌÈ­Æ®·Ð
DVR / IP / CCTV

¼±ÁøÀÎÆ÷ÅØ
º¸¾È ¿Àµð¿À Àåºñ / ¼ÒÇÁÆ®¿þ¾î

Å×Å©½ºÇǾî
¼ÕÇ÷°ü / Â÷·®ÇϺΠ°Ë»ö±â

¾¾°ÔÀÌÆ®
º¸¾È°¨½ÃÀü¿ë µå¶óÀ̺ê

½´ÇÁ¸®¸¶
ÃâÀÔÅëÁ¦ / ¾ó±¼ÀνÄ

¾ÆÀÌÆ¼¿¢½º¿¥Åõ¿¥
DVR / NVR / IP CAMERA

µðºñ½Ã½º
CCTVÅäÅ»¼Ö·ç¼Ç

ºñÀüÁ¤º¸Åë½Å
IPÄ«¸Þ¶ó / VMS / Æú

¿£Å佺Á¤º¸Åë½Å
DVR / NVR / CCTV

°æÀξ¾¿£¿¡½º
CCTV / ÀÚµ¿º¹±¸ÀåÄ¡

µµ¸¶Ä«¹ÙÄÚ¸®¾Æ
½ÃÅ¥¸®Æ¼ °ÔÀÌÆ®

¾¾¿ÀÇÇÄÚ¸®¾Æ
CCTV ¿µ»ó Àü¼ÛÀåºñ

´Ù¹ÎÁ¤º¸»ê¾÷
±â¾÷Çü ½ºÅ丮Áö

¾¾¿¥¾ÆÀÌÅØ
±ÙŰü¸® ¼ÒÇÁÆ®¿þ¾î / ȫä ½ºÄɳÊ

¿¡½ºÄ«
CCTV / ¿µ»ó°³¼±

º¸½¬½ÃÅ¥¸®Æ¼½Ã½ºÅÛÁî
CCTV / ¿µ»óº¸¾È

Å×Å©¾îÇìµå
¾ó±¼ÀÎ½Ä ¼ÒÇÁÆ®¿þ¾î

¿¡½º¿¡½º¿£¾¾
¹æÈ­º® Á¤Ã¥°ü¸®

¿ÉÅØ½ºÄÚ¸®¾Æ
½Ç³» ½Ç¿Ü ¼¾¼­

³ª¿ì½Ã½ºÅÛ
³×Æ®¿öÅ© IP ½ºÇÇÄ¿

½Å¿ìÅ×Å©
ÆÒÆ¿µå / ÇÏ¿ì¡

¿¡ÇÁ¿¡½º³×Æ®¿÷½º
½ºÇÇµå µ¼ Ä«¸Þ¶ó

¿£Å¬¶ó¿ìµå
VMS / ½ºÀ§Ä¡

ÄÉÀÌÁ¦ÀÌÅ×Å©
Áö¹® / ¾ó±¼ ÃâÀÔ ÅëÁ¦±â

»ç¶ó´Ù
Áö´ÉÇü °´Ã¼ ÀÎ½Ä ½Ã½ºÅÛ

¾Ë¿¡ÇÁÄÚ¸®¾Æ
¹«¼± ºê¸´Áö / AP

ÀÏ»êÁ¤¹Ð
CCTV / ºÎǰ / À©µµ¿ì

¾ÆÀÌ¿£¾ÆÀÌ
¿ïŸ¸® ħÀÔ °¨Áö ½Ã½ºÅÛ

±¸³×º¸ÄÚ¸®¾Æ
º¸¾È°ÔÀÌÆ®

ºêÀÌÀ¯ÅØ
Ç÷§Æû ±â¹Ý ÅëÇÕ NVR

Áø¸í¾ÆÀ̾ؾ¾
CCTV / Ä«¸Þ¶ó

À̳뵪
VMS

»õ´«
CCTV »óŰü¸® ¼Ö·ç¼Ç

ÄÉÀÌÆ¼¾Ø¾¾
CCTV / ¸ðµâ / µµ¾î¶ô

ÀÌÈÄÄ¿¹Â´ÏÄÉÀ̼Ç
CCTV / DVR

À̽ºÆ®ÄÁÆ®·Ñ
ÅëÇÕ ÃâÀÔ ÅëÁ¦ ¼Ö·ç¼Ç

¾ÆÀÌÀ¯Ç÷¯½º
·¹ÀÌ´õ / Ä«¸Þ¶ó

â¿ì
Æú´ë

µÎ·¹¿ÉÆ®·Î´Ð½º
Ä«¸Þ¶ó ·»Áî

±Ý¼ºº¸¾È
CCTV / ÃâÀÔÅëÁ¦ / NVR

Áö¿¡½ºÆ¼¿£Áö´Ï¾î¸µ
°ÔÀÌÆ® / ½ºÇǵå°ÔÀÌÆ®

¿¤¸²±¤Åë½Å
±¤Àü¼Û¸µÅ©

Ƽ¿¡½º¾ÆÀַ̼ç¼Ç
ÃâÀÔ ÅëÁ¦ ¼Ö·ç¼Ç

´ë»ê½ÃÅ¥¸®Æ¼
CCTV Æú / ÇÔü / ·¢

´õÄÉÀÌ
Åõ±¤±â / Â÷·®¹øÈ£ÀνÄ

¼öÆÛ¶ô
ÃâÀÔÅëÁ¦ ½Ã½ºÅÛ

Æ÷Ä¿½º¿¡ÀÌÄ¡¾Ø¿¡½º
Áö´ÉÇü / Ä«¸Þ¶ó

ÈÞÄĽº
PTZ Ä«¸Þ¶ó / ÁÜÄ«¸Þ¶ó

¼¼È¯¿¥¿¡½º
½ÃÅ¥¸®Æ¼ °ÔÀÌÆ®

À¯Áø½Ã½ºÅÛÄÚ¸®¾Æ
ÆÒƿƮ / ÇÏ¿ì¡

īƼ½º
ÃâÀÔÅëÁ¦ / ¿Ü°û°æºñ

À¯´Ï¿ÂÄ¿¹Â´ÏƼ
»ýüÀÎ½Ä / ÃâÀÔÅëÁ¦