English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 210227
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSLÀÇ ¹öÀüÀÌ 3.0.7 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ 3.0.7 ±Ç°í¿¡¼­ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ¿©·¯ °¡Áö Ãë¾à¼ºÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- X.509 ÀÎÁõ¼­ °ËÁõ, ƯÈ÷ À̸§ Á¦¾à Á¶°Ç °Ë»ç¿¡¼­ ¹öÆÛ ¿À¹ö·±ÀÌ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ÀÎÁõ¼­ üÀÎ ¼­¸í È®ÀÎ ÈÄ¿¡ ¹ß»ýÇϸç CA°¡ ¾ÇÀÇÀûÀÎ ÀÎÁõ¼­¸¦ ¼­¸íÇ߰ųª ½Å·ÚÇÒ ¼ö ÀÖ´Â ¹ß±ÞÀÚ¿¡ ´ëÇÑ °æ·Î¸¦ ±¸¼ºÇÏÁö ¸øÇß´õ¶óµµ ÀÀ¿ëÇÁ·Î±×·¥ÀÌ ÀÎÁõ¼­ È®ÀÎÀ» °è¼ÓÇØ¾ß ÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÎÁõ¼­ÀÇ ¾ÇÀÇÀûÀÎ ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ¿© ½ºÅÿ¡ ÀÖ´Â '.' ¹®ÀÚ(10Áø¼ö 46)¸¦ Æ÷ÇÔÇÏ´Â ÀÓÀÇÀÇ ¹ÙÀÌÆ® ¼ö¸¦ ¿À¹öÇ÷ÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù(¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÕ´Ï´Ù). TLS Ŭ¶óÀ̾ðÆ®¿¡¼­´Â ¾ÇÀÇÀûÀÎ ¼­¹ö¿¡ ¿¬°áÇÏ¿© ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. TLS ¼­¹ö¿¡¼­ ¼­¹ö°¡ Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ» ¿äûÇÏ°í ¾ÇÀÇÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¿¬°áÇÏ´Â °æ¿ì ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-3786)
- X.509 ÀÎÁõ¼­ °ËÁõ, ƯÈ÷ À̸§ Á¦¾à Á¶°Ç °Ë»ç¿¡¼­ ¹öÆÛ ¿À¹ö·±ÀÌ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ÀÎÁõ¼­ üÀÎ ¼­¸í È®ÀÎ ÈÄ¿¡ ¹ß»ýÇϸç CA°¡ ¾ÇÀÇÀûÀÎ ÀÎÁõ¼­¿¡ ¼­¸íÇ߰ųª ½Å·ÚÇÒ ¼ö ÀÖ´Â ¹ß±ÞÀÚ¿¡ ´ëÇÑ °æ·Î¸¦ ±¸¼ºÇÏÁö ¸øÇß´õ¶óµµ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÎÁõ¼­ È®ÀÎÀ» °è¼ÓÇØ¾ß ÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ¿© °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â ½ºÅÃÀÇ ¹ÙÀÌÆ® 4°³¸¦ ¿À¹öÇ÷ÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇϰųª(¼­ºñ½º °ÅºÎ°¡ ¹ß»ýÇÔ) ÀáÀçÀûÀ¸·Î ¿ø°Ý Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. ¸¹Àº Ç÷§ÆûÀº ¿ø°Ý ÄÚµå ½ÇÇàÀÇ À§ÇèÀ» ¿ÏÈ­ÇÒ ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷Πº¸È£ ±â´ÉÀ» ±¸ÇöÇÑ´Ù. À§ÇèÀº ÁÖ¾îÁø Ç÷§Æû/ÄÄÆÄÀÏ·¯¿¡ ´ëÇÑ ½ºÅà ·¹À̾ƿôÀ» ±â¹ÝÀ¸·Î ´õ ¿ÏÈ­µÉ ¼ö ÀÖ´Ù. CVE-2022-3602ÀÇ »çÀü ¹ßÇ¥¿¡¼­´Â ÀÌ ¹®Á¦°¡ ½É°¢ÇÏ´Ù°í ¼³¸íÇß½À´Ï´Ù. À§¿¡¼­ ¼³¸íÇÑ ¿ÏÈ­ ¿äÀεé Áß ÀϺθ¦ ±â¹ÝÀ¸·Î ÇÑ Ãß°¡ ºÐ¼®Àº À̸¦ HIGH·Î °­µî½ÃÄ×´Ù. »ç¿ëÀÚ´Â ¿©ÀüÈ÷ °¡´ÉÇÑ ÇÑ »¡¸® »õ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÕ´Ï´Ù. TLS Ŭ¶óÀ̾ðÆ®¿¡¼­´Â ¾ÇÀÇÀûÀÎ ¼­¹ö¿¡ ¿¬°áÇÏ¿© ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù.TLS ¼­¹ö¿¡¼­ ¼­¹ö°¡ Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ» ¿äûÇÏ°í ¾ÇÀÇÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¿¬°áÇÏ´Â °æ¿ì ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-3602)
ÇØ°áÃ¥ OpenSSL À¥ »çÀÌÆ®ÀÎ http://www.openssl.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSLÀÇ °¡Àå ÃֽŠ¹öÀü(3.0.7 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-3602,CVE-2022-3786 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)