Ãë¾àÁ¡ID |
210286 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
Apache httpdÀÇ 2.4.60 ÀÌÀü ¹öÀüÀÌ ¼³Ä¡µÈ ¿ø°Ý È£½ºÆ®´Â 2.4.60 ±Ç°í¹®¿¡¼ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- HTTP/2 ¿¬°áÀ» ÅëÇÑ WebSocket ÇÁ·ÎÅäÄÝ ¾÷±×·¹ÀÌµå ½Ã Null Æ÷ÀÎÅÍ ¿ªÂüÁ¶°¡ ¹ß»ýÇÏ¿© ¼¹ö ÇÁ·Î¼¼½º°¡ Áß´ÜµÇ°í ¼º´ÉÀÌ ÀúÇ쵃 ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-36387) - WindowsÀÇ Apache HTTP ServerÀÇ SSRF Ãë¾àÁ¡À¸·Î ÀÎÇØ SSRF¿Í ¾ÇÀÇÀûÀÎ ¿äû ¶Ç´Â ÄÜÅÙÃ÷¸¦ ÅëÇØ ¾Ç¼º ¼¹ö·Î NTLM Çؽð¡ À¯ÃâµÉ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. Âü°í: UNC °æ·Î¿¡ Á¢±ÙÇÏ´Â ±âÁ¸ ±¸¼ºÀº ¿äû ó¸® Áß Á¢±ÙÀ» Çã¿ëÇϱâ À§ÇØ »õ·Î¿î Áö½Ã¾î UNCList¸¦ ±¸¼ºÇØ¾ß ÇÕ´Ï´Ù. (CVE-2024-38472) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ mod_proxyÀÇ ÀÎÄÚµù ¹®Á¦·Î ÀÎÇØ À߸øµÈ ÀÎÄÚµùÀÌ µÈ ¿äû URLÀÌ ¹é¿£µå ¼ºñ½º·Î Àü¼ÛµÉ ¼ö ÀÖ¾î, Á¶ÀÛµÈ ¿äûÀ» ÅëÇØ ÀÎÁõÀ» ¿ìȸÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2024-38473) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ mod_rewriteÀÇ Ä¡È¯ ÀÎÄÚµù ¹®Á¦·Î ÀÎÇØ °ø°ÝÀÚ°¡ ±¸¼º¿¡¼ Çã¿ëµÈ µð·ºÅ͸®¿¡¼ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϰųª CGI·Î¸¸ ½ÇÇàµÇµµ·Ï ÀǵµµÈ ½ºÅ©¸³Æ®ÀÇ ¼Ò½º¸¦ ³ëÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. ¾ÈÀüÇÏÁö ¾Ê°Ô ĸóÇÏ°í ġȯÇÏ´Â ÀϺΠRewriteRuleÀº rewrite Ç÷¡±× UnsafeAllow3F°¡ ÁöÁ¤µÇÁö ¾Ê´Â ÇÑ ½ÇÆÐÇÕ´Ï´Ù. (CVE-2024-38474) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ mod_rewriteÀÇ ºÎÀûÀýÇÑ Ãâ·Â À̽ºÄÉÀÌÇÁ·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¼¹ö¿¡¼ Á¦°øÀÌ Çã¿ëµÇÁö¸¸ ÀǵµÀûÀ¸·Î/Á÷Á¢ÀûÀ¸·Î URL·Î Á¢±ÙÇÒ ¼ö ¾ø´Â ÆÄÀϽýºÅÛ À§Ä¡·Î URLÀ» ¸ÅÇÎÇÒ ¼ö ÀÖ¾î, ÄÚµå ½ÇÇàÀ̳ª ¼Ò½º ÄÚµå ³ëÃâÀÌ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹é·¹ÆÛ·±½º³ª º¯¼ö¸¦ ġȯÀÇ Ã¹ ¹ø° ¼¼±×¸ÕÆ®·Î »ç¿ëÇÏ´Â ¼¹ö ÄÁÅؽºÆ®ÀÇ Ä¡È¯ÀÌ ¿µÇâÀ» ¹Þ½À´Ï´Ù. ÀϺΠ¾ÈÀüÇÏÁö ¾ÊÀº RewriteRuleÀº ÀÌ º¯°æÀ¸·Î ÀÎÇØ ÀÛµ¿ÇÏÁö ¾Ê°Ô µÇ¸ç, ġȯÀÌ ÀûÀýÈ÷ Á¦ÇѵǾú´ÂÁö È®ÀÎÇÑ ÈÄ rewrite Ç÷¡±× UnsafePrefixStatÀ» »ç¿ëÇÏ¿© ´Ù½Ã È°¼ºÈÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2024-38475) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ ÄÚ¾îÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¾ÇÀÇÀûÀ̰ųª ¾Ç¿ë °¡´ÉÇÑ ÀÀ´ä Çì´õ¸¦ °¡Áø ¹é¿£µå ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ Á¤º¸ ³ëÃâ, SSRF ¶Ç´Â ·ÎÄà ½ºÅ©¸³Æ® ½ÇÇàÀÌ °¡´ÉÇÕ´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2024-38476) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ mod_proxyÀÇ null Æ÷ÀÎÅÍ ¿ªÂüÁ¶ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¾ÇÀÇÀûÀÎ ¿äûÀ» ÅëÇØ ¼¹ö¸¦ ÁߴܽÃų ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2024-38477) - Apache HTTP Server 2.4.59 ÀÌÇÏ ¹öÀüÀÇ mod_rewriteÀÇ ÀáÀçÀû SSRF Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¾ÈÀüÇÏÁö ¾ÊÀº RewriteRuleÀÌ ¿¹±âÄ¡ ¾Ê°Ô mod_proxy¿¡¼ ó¸®ÇÒ URLÀ» ¼³Á¤Çϵµ·Ï ÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ ¹öÀü 2.4.60À¸·Î ¾÷±×·¹À̵åÇÏ´Â °ÍÀÌ ±ÇÀåµË´Ï´Ù. (CVE-2024-39573)
* Âü°í »çÀÌÆ®: https://httpd.apache.org/security/vulnerabilities_24.html https://security.netapp.com/advisory/ntap-20240712-0001/
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.4.60 ÀÌÀü 2.4.x ¹öÀü Any operating system Any version |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.60 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2024-36387,CVE-2024-38472,CVE-2024-38473,CVE-2024-38474,CVE-2024-38475,CVE-2024-38476,CVE-2024-38477,CVE-2024-39573 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|