Ãë¾àÁ¡ID |
210227 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ OpenSSLÀÇ ¹öÀüÀÌ 3.0.7 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼ 3.0.7 ±Ç°í¿¡¼ ¾ð±ÞÇÑ ¹Ù¿Í °°ÀÌ ¿©·¯ °¡Áö Ãë¾à¼ºÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- X.509 ÀÎÁõ¼ °ËÁõ, ƯÈ÷ À̸§ Á¦¾à Á¶°Ç °Ë»ç¿¡¼ ¹öÆÛ ¿À¹ö·±ÀÌ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ÀÎÁõ¼ üÀÎ ¼¸í È®ÀÎ ÈÄ¿¡ ¹ß»ýÇϸç CA°¡ ¾ÇÀÇÀûÀÎ ÀÎÁõ¼¸¦ ¼¸íÇ߰ųª ½Å·ÚÇÒ ¼ö ÀÖ´Â ¹ß±ÞÀÚ¿¡ ´ëÇÑ °æ·Î¸¦ ±¸¼ºÇÏÁö ¸øÇß´õ¶óµµ ÀÀ¿ëÇÁ·Î±×·¥ÀÌ ÀÎÁõ¼ È®ÀÎÀ» °è¼ÓÇØ¾ß ÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ÀÎÁõ¼ÀÇ ¾ÇÀÇÀûÀÎ ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ¿© ½ºÅÿ¡ ÀÖ´Â '.' ¹®ÀÚ(10Áø¼ö 46)¸¦ Æ÷ÇÔÇÏ´Â ÀÓÀÇÀÇ ¹ÙÀÌÆ® ¼ö¸¦ ¿À¹öÇ÷ÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù(¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÕ´Ï´Ù). TLS Ŭ¶óÀ̾ðÆ®¿¡¼´Â ¾ÇÀÇÀûÀÎ ¼¹ö¿¡ ¿¬°áÇÏ¿© ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. TLS ¼¹ö¿¡¼ ¼¹ö°¡ Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ» ¿äûÇÏ°í ¾ÇÀÇÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¿¬°áÇÏ´Â °æ¿ì ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-3786) - X.509 ÀÎÁõ¼ °ËÁõ, ƯÈ÷ À̸§ Á¦¾à Á¶°Ç °Ë»ç¿¡¼ ¹öÆÛ ¿À¹ö·±ÀÌ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â ÀÎÁõ¼ üÀÎ ¼¸í È®ÀÎ ÈÄ¿¡ ¹ß»ýÇϸç CA°¡ ¾ÇÀÇÀûÀÎ ÀÎÁõ¼¿¡ ¼¸íÇ߰ųª ½Å·ÚÇÒ ¼ö ÀÖ´Â ¹ß±ÞÀÚ¿¡ ´ëÇÑ °æ·Î¸¦ ±¸¼ºÇÏÁö ¸øÇß´õ¶óµµ ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ ÀÎÁõ¼ È®ÀÎÀ» °è¼ÓÇØ¾ß ÇÕ´Ï´Ù. °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ÀüÀÚ ¸ÞÀÏ ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ¿© °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â ½ºÅÃÀÇ ¹ÙÀÌÆ® 4°³¸¦ ¿À¹öÇ÷ÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹öÆÛ ¿À¹öÇ÷ηΠÀÎÇØ Ãæµ¹ÀÌ ¹ß»ýÇϰųª(¼ºñ½º °ÅºÎ°¡ ¹ß»ýÇÔ) ÀáÀçÀûÀ¸·Î ¿ø°Ý Äڵ尡 ½ÇÇàµÉ ¼ö ÀÖ½À´Ï´Ù. ¸¹Àº Ç÷§ÆûÀº ¿ø°Ý ÄÚµå ½ÇÇàÀÇ À§ÇèÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Â ½ºÅà ¿À¹öÇ÷Πº¸È£ ±â´ÉÀ» ±¸ÇöÇÑ´Ù. À§ÇèÀº ÁÖ¾îÁø Ç÷§Æû/ÄÄÆÄÀÏ·¯¿¡ ´ëÇÑ ½ºÅà ·¹À̾ƿôÀ» ±â¹ÝÀ¸·Î ´õ ¿Ï鵃 ¼ö ÀÖ´Ù. CVE-2022-3602ÀÇ »çÀü ¹ßÇ¥¿¡¼´Â ÀÌ ¹®Á¦°¡ ½É°¢ÇÏ´Ù°í ¼³¸íÇß½À´Ï´Ù. À§¿¡¼ ¼³¸íÇÑ ¿ÏÈ ¿äÀεé Áß ÀϺθ¦ ±â¹ÝÀ¸·Î ÇÑ Ãß°¡ ºÐ¼®Àº À̸¦ HIGH·Î °µî½ÃÄ×´Ù. »ç¿ëÀÚ´Â ¿©ÀüÈ÷ °¡´ÉÇÑ ÇÑ »¡¸® »õ ¹öÀüÀ¸·Î ¾÷±×·¹À̵åÇØ¾ß ÇÕ´Ï´Ù. TLS Ŭ¶óÀ̾ðÆ®¿¡¼´Â ¾ÇÀÇÀûÀÎ ¼¹ö¿¡ ¿¬°áÇÏ¿© ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù.TLS ¼¹ö¿¡¼ ¼¹ö°¡ Ŭ¶óÀ̾ðÆ® ÀÎÁõÀ» ¿äûÇÏ°í ¾ÇÀÇÀûÀΠŬ¶óÀ̾ðÆ®°¡ ¿¬°áÇÏ´Â °æ¿ì ÀÌ ¹®Á¦°¡ Æ®¸®°ÅµÉ ¼ö ÀÖ½À´Ï´Ù. (CVE-2022-3602) |
ÇØ°áÃ¥ |
OpenSSL À¥ »çÀÌÆ®ÀÎ http://www.openssl.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â OpenSSLÀÇ °¡Àå ÃֽŠ¹öÀü(3.0.7 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2022-3602,CVE-2022-3786 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|