| Ãë¾àÁ¡ID |
22020 |
| À§Çèµµ |
40 |
| Æ÷Æ® |
80, ... |
| ÇÁ·ÎÅäÄÝ |
TCP |
| ºÐ·ù |
WWW |
| »ó¼¼¼³¸í |
ÇØ´ç Apache À¥¼¹ö´Â Mod_SSL ȤÀº Apache-SSLÀÇ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Ù. Mod_SSL°ú Apache-SSLÀº Apache À¥¼¹ö¸¦ À§ÇÑ OpenSSL ŸŶÀ» »ç¿ëÇÏ´Â SSL (Secure Socket Layer)ÀÇ ±¸ÇöµéÀÌ´Ù. ModsslÀÇ 2.8.7-1.3.23 ÀÌÀü ¹öÀüµé°ú Apache-SSLÀÇ 1.47-1.3.22 ÀÌÀü ¹öÀüµé¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿À¹öÇ÷οì´Â ¸ðµâµéÀÌ SSL ¼¼¼ÇµéÀ» ij½¬(cache)ÇÒ ¶§ ¹ß»ýÇÑ´Ù. Mod_SSL°ú Apache-SSLÀÇ Ãë¾àÇÑ ¹öÀüµéÀº ¸Å¿ì Å« ¼¼¼Ç Ç¥Çö¹°µéÀ» ´Ù·ç´Âµ¥ ¹®Á¦°¡ ÀÖ´Ù. ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ °ø°ÝÀÚ´Â ¼¼¼ÇÀ» ÀÌ·ç´Â µ¥ÀÌÅÍÀÇ Å©±â¸¦ ¾ó¸¶°£ ´Ã¸°´Ù. À̰ÍÀº ¸Å¿ì Å« Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼ÀÇ »ç¿ëÀ» ÅëÇØ¼ ¼öÇàµÉ ¼ö ÀÖ´Ù. ¹°·Ð Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼µéÀÇ °ËÁõ±â´ÉÀÌ ÀÛµ¿µÇ¾î ÀÖ°í, ±× ÀÎÁõ¼°¡ À¥¼¹ö°¡ ½Å·Ú(trust)ÇÏ´Â CA¿¡ ÀÇÇØ °ËÁõµÈ´Ù¸é °¡´ÉÇÏ´Ù. ÀÌ·¯ÇÑ ¿ä±¸»çÇ×µéÀÌ À̷п¡ ±×Ä¥Áö¶óµµ °ü¸®ÀÚµéÀº ¹Ýµå½Ã ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
¡Ø ÀÌ Ãë¾àÁ¡ Ç׸ñÀº Apache À¥¼¹ö BannerÀÇ ¹®ÀÚ¿À» °¡Áö°í üũµÇ¾ú´Ù. |
| ÇØ°áÃ¥ |
Apache-SSL (1.47 ÀÌ»ó) ȤÀº Mod_ssl (2.8.7 ÀÌ»ó)ÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹ÀÌµå ÆÇÀº ´ÙÀ½ »çÀÌÆ®µé·ÎºÎÅÍ ±¸ÇÒ ¼ö ÀÖ´Ù:
Apache-SSL´Â http://www.apache-ssl.org/ ¿¡¼, Mod_ssl´Â http://www.modssl.org/source/ |
| °ü·Ã URL |
CVE-2002-0082 (CVE) |
| °ü·Ã URL |
4189 (SecurityFocus) |
| °ü·Ã URL |
8308 (ISS) |
|