English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22785
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÀÚü º¸°íµÈ ¹öÀü ¹øÈ£¿¡ µû¸£¸é, ¿ø°Ý È£½ºÆ®¿¡ Apache Tomcat ¼­ºñ½º 8.5.13 ÀÌÀü ¹öÀüÀÎ 8.5.x ¹öÀüÀÌ °¡µ¿ Áß¿¡ ÀÖ´Ù. ÇØ´ç ¹öÀüÀº ´ÙÀ½°ú °°Àº Ãë¾àÁ¡À» °¡Áö°í ÀÖ´Ù.

- ÀÌÀü ¿äûÀÇ Ã³¸®°¡ ¿Ï·áµÆÀ» ¶§, ÆÄÀÌÇÁ¶óÀÎ ¿äû ¼Õ½ÇÀ» ÃÊ·¡ÇÏ´Â Àü¼Û ÆÄÀÏ Ã³¸® °áÇÔÀ» °¡Áö°í ÀÖ´Ù. ÇØ´ç °áÇÔÀº À߸øµÈ ¿äû¿¡ ´ëÇÑ ÀÀ´ä Àü¼ÛÀ» ¾ß±âÇÑ´Ù. ÀÎÁõ ¹ÞÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ µå·¯³»±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5647)

- ¾îÇø®ÄÉÀ̼ǿ¡ µ¥ÀÌÅÍ ¾²±â¸¦ Çã¶ôÇϱâ Àü¿¡ ¿¬°áÀÌ WINDOW_UPDATE·Î ÀÎÇØ ´ë±â »óÅ¿´À» °æ¿ì, ÇØ´ç ¿¬°á°ú °ü·ÃµÈ ½ºÆ®¸²ÀÌ ÀûÀýÈ÷ ´ÜÀýµÇÁö ¾ÊÀ½À¸·Î ÀÎÇÑ HTTP/2 GOAWAY ÇÁ·¹ÀÓ Ã³¸® °áÇÔÀÌ Á¸ÀçÇÑ´Ù. °¢°¢ÀÇ ½ºÆ®¸²Àº ½Ã½ºÅÛÀÇ Ã³¸® ½º·¹µå¸¦ »ç¿ëÇÑ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ÀÏ·ÃÀÇ Æ¯¼ö Á¦ÀÛµÈ HTTP/2 ¿äûÀ» ÅëÇÏ¿© ½Ã½ºÅÛÀÇ ¸ðµç °¡¿ë ½º·¹µå¸¦ ¼ÒºñÇÏ¿© ¼­ºñ½º °ÅºÎ¸¦ ÀÏÀ¸Å°±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5650)

- HTTP Ä¿³ØÅÍ Àü¼Û ÆÄÀÏÀ» ó¸®ÇÒ ¶§ °áÇÔÀÌ Á¸ÀçÇÑ´Ù. 󸮰¡ ºü¸£°Ô ¿Ï·áµÇ¸é, ÇÁ·Î¼¼¼­ ij½¬¿¡ °°Àº ÇÁ·Î¼¼¼­°¡ ´Ù¼öÀÇ ¿äûÀ» ó¸® ÇÒ ¼ö ÀÖµµ·Ï ÇØ´ç ÇÁ·Î¼¼¼­¸¦ Çѹø ´õ Ãß°¡ÇÒ ¼ö ÀÖ´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â ´Ù¸¥ ¼¼¼Ç¿¡¼­ ¹Î°¨ÇÑ Á¤º¸°¡ µå·¯³ª°Ô Çϰųª ¿¹»óµÇÁö ¾ÊÀº ¿À·ù¸¦ ¾ß±â½ÃÅ°±â À§ÇÏ¿©, ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. (CVE-2017-5651)

* Âü°í »çÀÌÆ®:
https://tomcat.apache.org/security-8.html#Fixed_in_Apache_Tomcat_8.5.13

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache Tomcat Server 8.5.13 ÀÌÀüÀÇ 8.5.x ¹öÀüµé
¸ðµç ¿î¿µÃ¼Á¦ ¸ðµç ¹öÀü
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://tomcat.apache.org/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache Tomcat ServerÀÇ °¡Àå ÃֽŠ¹öÀü(8.5.13 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-5647,CVE-2017-5650,CVE-2017-5651 (CVE)
°ü·Ã URL 97529,97531,97544 (SecurityFocus)
°ü·Ã URL (ISS)