Ãë¾àÁ¡ID |
22737 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
SSL |
»ó¼¼¼³¸í |
ÇØ´ç SSL ¼¹ö´Â SSLv3¸¦ ÀÌ¿ëÇÑ ¾ÏÈ£ÈµÈ Á¢¼ÓµéÀ» ¼ö¿ëÇÑ´Ù. SSLÀº TLS ÀÌÀüÀÇ ¾ÏÈ£È Åë½Å ÇÁ·ÎÅäÄÝ·Î ³Ý½ºÄÉÀÌÇÁ »ç¿¡¼ °³¹ßµÇ¾î SSL ¹öÀü 3´Â 1996³â¿¡ ¹ßÇ¥µÇ¾ú´Ù. ±×·¯³ª SSL ¹öÀü 3´Â 2014³â SSLÀÇ ¸ðµç ºí·Ï ¾ÏÈ£¿¡ ¿µÇâÀ» Áִ Ǫµé(POODLE) °ø°ÝÀÇ Ãë¾àÇÑ °ÍÀ¸·Î ¹àÇôÁ³À¸¸ç, RC4 ¾ÏÈ£ÀÇ »ç¿ëÀ¸·Î ÀÎÇØ ½±°Ô ¾ÏÈ£°¡ ±úÁú ¼ö ÀÖ¾î 2015³â¿¡´Â RFC 7568¿¡ ÀÇÇØ SSL ¹öÀü 3°¡ »ç¿ë ±ÝÁöµÇ¾ú´Ù. * Âü°í »çÀÌÆ®: https://www.owasp.org/index.php/Transport_Layer_Protection_Cheat_Sheet#Rule_-_Only_Support_Strong_Protocols
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
SSL 3.0À» »ç¿ë ÁßÁöÇÏ°í ´ë½Å TLS 1.2¸¦ »ç¿ëÇÔÀ¸·Î½á, ÀÌ Ãë¾àÁ¡°ú °ü·ÃÇÑ À§ÇèÀÇ ¹ß»ý °¡´É¼ºÀ» Á¦°ÅÇÑ´Ù.
Apache À¥ ¼¹öÀÇ °æ¿ì: ssl.conf ÆÄÀÏÀÌ ´ÙÀ½ ¶óÀÎÀ» °¡Áöµµ·Ï ÇÑ´Ù: SSLProtocol -SSLv2 -SSLv3 +TLSv1 +TLSv1.1 +TLSv1.2
±âŸ: ÇØ´ç Á¦Á¶¾÷ü¿¡ ¹®ÀÇÇÏ¿© ¾÷±×·¹À̵峪 ÆÐÄ¡ Á¤º¸¿¡ ´ëÇØ ¾Ë¾Æº»´Ù. |
°ü·Ã URL |
(CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|