English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22266
À§Çèµµ 20
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache À¥¼­¹öÀÇ ¹öÀü¿¡ µû¸£¸é ¼­¹ö´Â Blocking ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
Apache´Â Apache Software Foundation¿¡ ÀÇÇØ À¯Áöº¸¼ö µÇ´Â ¸Å¿ì ÀαâÀÖ´Â °ø°³ ¼Ò½º À¥¼­¹öÀÌ´Ù.
Apache HTTP 2.0.49 ÀÌÀü ¹öÀüµé¿¡´Â ÀϺΠÇ÷§Æû »ó¿¡¼­ ´Ù¼öÀÇ Á¢¼Ó´ë±â(Listening) ¼ÒÄϵéÀ» »ç¿ëÇÏ´Â °æ¿ì, ªÀº ÁÖ±â(a short period of time)ÀÇ ¿¬°á¿¡ ´ëÇÑ ºÎÀûÀýÇÑ Ã³¸®·Î ÀÎÇÏ¿©, »õ·Î¿î ¿¬°áÀ» Â÷´ÜÇÏ´Â(Blocking) ¼­ºñ½º °ÅºÎ »óŰ¡ ¾ß±âµÉ ¼ö ÀÖ´Ù. ¿ø°ÝÁö °ø°ÝÀÚµéÀº °ÅÀÇ ¾×¼¼½ºµÇÁö ¾Ê´Â Listening ¼ÒÄÏ¿¡ ªÀº ÁÖ±âÀÇ ¿¬°áÀ» ¸ÎÀ½À¸·Î½á, ¶Ç ´Ù¸¥ ¿¬°áÀÌ ÀÌ ¼ÒÄÏ¿¡ ¿¬°áÀ» ¸Î±â Àü±îÁö À¥ ¼­¹ö°¡ »õ·Î¿î ¿¬°á ¿äûµéÀ» °ÅºÎÇϵµ·Ï ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://marc.theaimsgroup.com/?l=bugtraq&m=107973894328806&w=2
http://www.kb.cert.org/vuls/id/132110

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 1.3.31 ÀÌÀüÀÇ 1.x ¹öÀüµé
Apache HTTP Server 2.0.49 ÀÌÀüÀÇ 2.x ¹öÀüµé
Windows ¸ðµç ¹öÀü
UNIX/Linux ¸ðµç ¹öÀü
ÇØ°áÃ¥ ´ÙÀ½ Apache Software FoundationÀÇ ´Ù¿î·Îµå »çÀÌÆ®·ÎºÎÅÍ Apache HTTP ¼­¹öÀÇ °¡Àå ÃֽйöÀü(2.0.49 ȤÀº ÀÌÈÄ, 1.3.31 ȤÀº ÀÌÈÄ)À» ±¸ÇÏ¿© ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù:
http://httpd.apache.org/download.cgi

±âŸ:
º¥´õ¿¡ ¹®ÀÇÇÏ¿© ÆÐÄ¡³ª ¾÷±×·¹À̵å Á¤º¸¸¦ ±¸ÇÏ¿©¾ß ÇÑ´Ù. ȤÀº ´ÙÀ½ SecurityFocus Vulnerabilities °Ô½ÃÆÇÀÇ ÇØ°áÃ¥(Solution) ºÎºÐÀ» ÂüÁ¶ÇÑ´Ù:
http://www.securityfocus.com/bid/9921/solution/
°ü·Ã URL CVE-2004-0174 (CVE)
°ü·Ã URL 9921 (SecurityFocus)
°ü·Ã URL 15540 (ISS)