English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22487
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç À¥ ¼­¹ö´Â SSL°ú °ü·ÃµÈ Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÑ´Ù.
À¥ ¼­¹öÀÇ ¹è³Ê Á¤º¸¿¡ µû¸£¸é ÇØ´ç À¥ ¼­¹ö¿¡´Â 0.9.8o / 1.0.0a ÀÌÀüÀÇ OpenSSLÀÌ ¼³Ä¡µÇ¾î ÀÖ´Ù. ÇØ´ç ¹öÀüµéÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù.

-OriginatorInfo ¿ä¼Ò¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â Cryptographic Message Çڵ鸵À» À߸øÇÔÀ¸·Î ÀÎÇÏ¿© µ¥ÀÌÅ͸¦ À߸øµÈ ¸Þ¸ð¸® ÁÖ¼Ò¿¡ ¾²°Å³ª, ¸Þ¸ð¸® ÇØÁ¦¸¦ µÎ¹ø ÇÒ ¼ö ÀÖ´Ù.

- RSA key È®ÀÎ º¹±¸ ½ÇÆÐ ½Ã ÃʱâÈ­µÇÁö ¾ÊÀº ¹öÆÛÀÇ °ªÀÌ ¸®ÅÏ µÈ´Ù. °ø°ÝÀÚ´Â EVP_PKEY_verify_recover() ÇÔ¼ö¸¦ »ç¿ëÇÏ´Â ¾îÇø®ÄÉÀ̼ÇÀÇ Å° üũ ºÎºÐÀ» bypass ÇÒ ¼ö ÀÖ´Ù.

* ¾Ë¸²: ÀÌ Á¡°ËÇ׸ñÀº ÀÌ Ãë¾àÁ¡À» Á¡°ËÇϱâ À§ÇØ ÇØ´ç FTP ¼­¹öÀÇ ¹öÀü Á¤º¸¸¸À» È®ÀÎÇÑ´Ù. µû¶ó¼­ °ÅÁþ ¾ç¼º¹ÝÀÀ(False Positive)À» º¸ÀÏ ¼ö ÀÖ´Ù.

* Âü°í »çÀÌÆ®:
http://www.openssl.org/news/secadv_20100601.txt

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
ÇØ´ç Á¤º¸ ¾øÀ½
ÇØ°áÃ¥ OpenSSLÀÇ °¡Àå ÃֽŠ¹öÀü(0.9.8o / 1.0.0a ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2010-0742,CVE-2010-1633 (CVE)
°ü·Ã URL 40502,40503 (SecurityFocus)
°ü·Ã URL (ISS)