• ȸ¿ø°¡ÀÔ




Ŭ¶ó¿ìµåÄܼÖ
1:1 ¹®ÀÇÇϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç
 
 

°øÁö»çÇ×

[KISA °øÁö ¾È³»] OpenSSL ´ÙÁß Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í
ÀÛ¼ºÀÚ    | admin ÀÛ¼ºÀÏ   | 2014-06-10 Á¶È¸¼ö  | 4273
[°³¿ä]
•Ãë¾àÇÑ OpenSSL ¹öÀüÀ» »ç¿ëÇÏ´Â ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ® »çÀÌ¿¡¼­ °ø°ÝÀÚ°¡ ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ º¹È£È­ÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡,
¼­ºñ½º °ÅºÎ Ãë¾àÁ¡, ÀÓÀÇÄÚµå ½ÇÇà Ãë¾àÁ¡ µî 6°³ÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÑ º¸¾È¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥ÇÔ[1]

[¼³¸í]
•Á¶ÀÛµÈ ÇÚµå¼ÎÀÌÅ© Àü¼ÛÀ» ÅëÇÑ Áß°£ÀÚ(MITM) °ø°ÝÀ¸·Î Àü¼Ûµ¥ÀÌÅ͸¦ º¹È£È­ÇÏ°í ¼­¹ö/Ŭ¶óÀ̾ðÆ® °£ Àü¼Û µ¥ÀÌÅÍÀÇ Á¶ÀÛÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0224)
•ºñÁ¤»óÀûÀÎ DTLS ÇÚµå¼ÎÀÌÅ©¸¦ OpenSSL DTLS Ŭ¶óÀ̾ðÆ®¿¡ Àü¼ÛÇÏ¿© ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0221)
•ºñÁ¤»óÀûÀÎ DTLS ÇÁ·¡±×¸ÕÆ®¸¦ OpenSSL DTLS Ŭ¶óÀ̾ðÆ® ¶Ç´Â ¼­¹ö¿¡ Àü¼ÛÇÏ¿© ÀÓÀÇÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0195)
•do_ssl3_write ÇÔ¼öÀÇ °áÇÔÀ¸·Î ÀÎÇØ ÀÓÀÇÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2014-0198)
>ÇØ´ç Ãë¾àÁ¡Àº OpenSSL 1.0.0°ú 1.0.1¿¡¼­ SSL_MODE_RELEASE_BUFFERS ¿É¼ÇÀÌ È°¼ºÈ­µÇ¾úÀ» ¶§ ¹ß»ý(ÇØ´ç ¿É¼ÇÀº ±âº»ÀûÀ¸·Î ºñÈ°¼º »óÅÂÀÓ)
•ssl3_read_bytes ÇÔ¼öÀÇ °æÀï »óÅÂ(race condition)À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¼¼¼Ç¿¡ µ¥ÀÌÅ͸¦ ÁÖÀÔ½ÃÅ°°Å³ª ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡(CVE-2010-5298)
>ÇØ´ç Ãë¾àÁ¡Àº OpenSSL 1.0.0°ú 1.0.1À» »ç¿ëÇÏ´Â ¸ÖƼ¾²·¹µå ¾îÇø®ÄÉÀ̼ǿ¡¼­ SSL_MODE_RELEASE_BUFFERS ¿É¼ÇÀÌ È°¼ºÈ­µÇ¾úÀ» ¶§ ¹ß»ý
(ÇØ´ç ¿É¼ÇÀº ±âº»ÀûÀ¸·Î ºñÈ°¼º »óÅÂÀÓ)
•anonymous ECDH ciphersuites°¡ È°¼ºÈ­µÈ OpenSSL TLS Ŭ¶óÀ̾ðÆ®¿¡ ¼­ºñ½º °ÅºÎ °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡(CVE-2014-3470)ÇØ´ç ½Ã½ºÅÛ

•¿µÇâ ¹Þ´Â Á¦Ç° ¹× ¹öÀü
OpenSSL 0.9.8 ´ë ¹öÀü
OpenSSL 1.0.0 ´ë ¹öÀü
OpenSSL 1.0.1 ´ë ¹öÀü

[ÇØ°á ¹æ¾È]
•ÇØ´ç Ãë¾àÁ¡¿¡ ¿µÇâ ¹Þ´Â ¹öÀüÀÇ »ç¿ëÀÚ´Â ¾Æ·¡ ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
OpenSSL 0.9.8 ´ë ¹öÀü »ç¿ëÀÚ : 0.9.8za ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
OpenSSL 1.0.0 ´ë ¹öÀü »ç¿ëÀÚ : 1.0.0m ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
OpenSSL 1.0.1 ´ë ¹öÀü »ç¿ëÀÚ : 1.0.1h ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®

[±âŸ ¹®ÀÇ»çÇ×]
•Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] http://www.openssl.org/news/secadv_20140605.txt

[Ãâó]
•KISA(Çѱ¹ÀÎÅͳÝÁøÈï¿ø) ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ º¸¾È°øÁö #429 (2014-06-07)
¸ñ·Ï
kt cloud NAVER Cloud È£½ºÆà ¼Ö·ç¼Ç °í°´¼¾ÅÍ ¸¶ÀÌÆäÀÌÁö
Ŭ¶ó¿ìµå ¼­¹ö
µ¥ÀÌÅͺ£À̽º
½ºÅ丮Áö/CDN
¿£ÅÍÇÁ¶óÀÌÁî
º¸¾È
³×Æ®¿öÅ©
¸Å´ÏÁö¸ÕÆ®
¸¶ÄÏÇ÷¹À̽º
¼­ºñ½ºº° Á¦ÇÑ»çÇ×
Ŭ¶ó¿ìµå ¼Ò°³
Ŭ¶ó¿ìµå ¼­¹ö
Ŭ¶ó¿ìµå ¼Ò°³



Amazon AWS
¿£Å¬¶ó¿ìµå24ÀÇ AWS
Ŭ¶ó¿ìµå ¼Ò°³
¸Å´ÏÁöµå ¼­ºñ½º
¼­¹ö/ÄÚ·ÎÄÉÀ̼Ç/IDC
Ŭ¶ó¿ìµå µðµµ½º ¹æ¾îÁ¸
µµ¸ÞÀμ¾ÅÍ
SSL º¸¾È¼­¹ö ÀÎÁõ¼­
À¥È£½ºÆÃ
ȨÆäÀÌÁö Á¦ÀÛ
±â¾÷ ¼Ö·ç¼Ç


1:1 ¹®ÀÇ Çϱâ
ÄÁ¼³Æà ½Åû
¹«»óÁ¦°ø ½Åû
ÀÚÁÖÇÏ´Â Áú¹®
°øÁö»çÇ×
´º½º·¹ÅÍ
º¸µµÀÚ·á
Àü½Ã/¼¼¹Ì³ª
À̺¥Æ®
ÀÚ·á½Ç

ȸ¿øÁ¤º¸ ¼öÁ¤
·Î±×ÀÎ ¹æ½Ä ¼±ÅÃ
Àå¹Ù±¸´Ï
ÀÚÁÖ¾²´Â µî·ÏÁ¤º¸ °ü¸®
¿ä±Ý ¹× ÀÌ¿ë³»¿ª
¼­ºñ½º »ç¿ëÇöȲ
Ŭ¶ó¿ìµå Á¦Ç°
È£½ºÆà ¼Ö·ç¼Ç
¹ßÇà¿äû
1:1 ¹®Àdz»¿ª


kt cloud
NAVER Cloud
Amazon AWS

(ÁÖ)À£µ¥ÀÌŸ½Ã½ºÅÛ ¿£Å¬¶ó¿ìµå24 | ´ëÇ¥ÀÌ»ç : ¸Í»ó¿µ | »ç¾÷ÀÚµî·Ï¹øÈ£ : 220-86-71461 | Åë½ÅÆǸž÷½Å°í : 2012-°æ±â¼º³²-0210
º»»ç : (13492) °æ±âµµ ¼º³²½Ã ºÐ´ç±¸ ´ë¿ÕÆDZ³·Î 644¹ø±æ 86 (»ïÆòµ¿ 730) 4Ãþ
ÀüÈ­ : 1544-9302 | Æѽº : 031-8016-8519 | ÀüÀÚ¿ìÆí : webmaster@ncloud24.com | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ÀÌÁ¾Áø ¸Å´ÏÀú
Copyright(c) 2011 www.ncloud24.com