Ãë¾àÁ¡ID |
22785 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÀÚü º¸°íµÈ ¹öÀü ¹øÈ£¿¡ µû¸£¸é, ¿ø°Ý È£½ºÆ®¿¡ Apache Tomcat ¼ºñ½º 8.5.13 ÀÌÀü ¹öÀüÀÎ 8.5.x ¹öÀüÀÌ °¡µ¿ Áß¿¡ ÀÖ´Ù. ÇØ´ç ¹öÀüÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.
- ÀÌÀü ¿äûÀÇ Ã³¸®°¡ ¿Ï·áµÆÀ» ¶§, ÆÄÀÌÇÁ¶óÀÎ ¿äû ¼Õ½ÇÀ» ÃÊ·¡ÇÏ´Â Àü¼Û ÆÄÀÏ Ã³¸® °áÇÔÀ» °¡Áö°í ÀÖ´Ù. ÇØ´ç °áÇÔÀº À߸øµÈ ¿äû¿¡ ´ëÇÑ ÀÀ´ä Àü¼ÛÀ» ¾ß±âÇÑ´Ù. ÀÎÁõ ¹ÞÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ µå·¯³»±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5647)
- ¾îÇø®ÄÉÀ̼ǿ¡ µ¥ÀÌÅÍ ¾²±â¸¦ Çã¶ôÇϱâ Àü¿¡ ¿¬°áÀÌ WINDOW_UPDATE·Î ÀÎÇØ ´ë±â »óÅ¿´À» °æ¿ì, ÇØ´ç ¿¬°á°ú °ü·ÃµÈ ½ºÆ®¸²ÀÌ ÀûÀýÈ÷ ´ÜÀýµÇÁö ¾ÊÀ½À¸·Î ÀÎÇÑ HTTP/2 GOAWAY ÇÁ·¹ÀÓ Ã³¸® °áÇÔÀÌ Á¸ÀçÇÑ´Ù. °¢°¢ÀÇ ½ºÆ®¸²Àº ½Ã½ºÅÛÀÇ Ã³¸® ½º·¹µå¸¦ »ç¿ëÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ÀÏ·ÃÀÇ Æ¯¼ö Á¦ÀÛµÈ HTTP/2 ¿äûÀ» ÅëÇÏ¿© ½Ã½ºÅÛÀÇ ¸ðµç °¡¿ë ½º·¹µå¸¦ ¼ÒºñÇÏ¿© ¼ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5650)
- HTTP Ä¿³ØÅÍ Àü¼Û ÆÄÀÏÀ» ó¸®ÇÒ ¶§ °áÇÔÀÌ Á¸ÀçÇÑ´Ù. 󸮰¡ ºü¸£°Ô ¿Ï·áµÇ¸é, ÇÁ·Î¼¼¼ ij½¬¿¡ °°Àº ÇÁ·Î¼¼¼°¡ ´Ù¼öÀÇ ¿äûÀ» ó¸® ÇÒ ¼ö ÀÖµµ·Ï ÇØ´ç ÇÁ·Î¼¼¼¸¦ Çѹø ´õ Ãß°¡ÇÒ ¼ö ÀÖ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ´Ù¸¥ ¼¼¼Ç¿¡¼ ¹Î°¨ÇÑ Á¤º¸°¡ µå·¯³ª°Ô Çϰųª ¿¹»óµÇÁö ¾ÊÀº ¿À·ù¸¦ ¾ß±â½ÃÅ°±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5651)
* Âü°í »çÀÌÆ®: https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.13
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache Tomcat Server 8.5.13 ÀÌÀüÀÇ 8.5.x ¹öÀüµé ¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(8.5.13 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-5647,CVE-2017-5650,CVE-2017-5651 (CVE) |
°ü·Ã URL |
97529,97531,97544 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|