English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22020
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç Apache À¥¼­¹ö´Â Mod_SSL ȤÀº Apache-SSLÀÇ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÇϰí ÀÖ´Ù.
Mod_SSL°ú Apache-SSLÀº Apache À¥¼­¹ö¸¦ À§ÇÑ OpenSSL ŸŶÀ» »ç¿ëÇÏ´Â SSL (Secure Socket Layer)ÀÇ ±¸ÇöµéÀÌ´Ù. ModsslÀÇ 2.8.7-1.3.23 ÀÌÀü ¹öÀüµé°ú Apache-SSLÀÇ 1.47-1.3.22 ÀÌÀü ¹öÀüµé¿¡´Â ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ ¸í·ÉÀ» ¼öÇàÇÏ°Ô ÇØ ÁÙ ¼ö ÀÖ´Ù. ¿À¹öÇ÷οì´Â ¸ðµâµéÀÌ SSL ¼¼¼ÇµéÀ» ij½¬(cache)ÇÒ ¶§ ¹ß»ýÇÑ´Ù. Mod_SSL°ú Apache-SSLÀÇ Ãë¾àÇÑ ¹öÀüµéÀº ¸Å¿ì Å« ¼¼¼Ç Ç¥Çö¹°µéÀ» ´Ù·ç´Âµ¥ ¹®Á¦°¡ ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡À» µµ¿ëÇϱâ À§ÇØ °ø°ÝÀÚ´Â ¼¼¼ÇÀ» ÀÌ·ç´Â µ¥ÀÌÅÍÀÇ Å©±â¸¦ ¾ó¸¶°£ ´Ã¸°´Ù. À̰ÍÀº ¸Å¿ì Å« Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼­ÀÇ »ç¿ëÀ» ÅëÇØ¼­ ¼öÇàµÉ ¼ö ÀÖ´Ù. ¹°·Ð Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ¼­µéÀÇ °ËÁõ±â´ÉÀÌ ÀÛµ¿µÇ¾î ÀÖ°í, ±× ÀÎÁõ¼­°¡ À¥¼­¹ö°¡ ½Å·Ú(trust)ÇÏ´Â CA¿¡ ÀÇÇØ °ËÁõµÈ´Ù¸é °¡´ÉÇÏ´Ù. ÀÌ·¯ÇÑ ¿ä±¸»çÇ×µéÀÌ À̷п¡ ±×Ä¥Áö¶óµµ °ü¸®ÀÚµéÀº ¹Ýµå½Ã ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.

¡Ø ÀÌ Ãë¾àÁ¡ Ç׸ñÀº Apache À¥¼­¹ö BannerÀÇ ¹®ÀÚ¿­À» °¡Áö°í üũµÇ¾ú´Ù.
ÇØ°áÃ¥ Apache-SSL (1.47 ÀÌ»ó) ȤÀº Mod_ssl (2.8.7 ÀÌ»ó)ÀÇ °¡Àå ÃֽйöÀüÀ¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. ¾÷±×·¹ÀÌµå ÆÇÀº ´ÙÀ½ »çÀÌÆ®µé·ÎºÎÅÍ ±¸ÇÒ ¼ö ÀÖ´Ù:

Apache-SSL´Â http://www.apache-ssl.org/ ¿¡¼­,
Mod_ssl´Â http://www.modssl.org/source/
°ü·Ã URL CVE-2002-0082 (CVE)
°ü·Ã URL 4189 (SecurityFocus)
°ü·Ã URL 8308 (ISS)