English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22901
À§Çèµµ 30
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 2.4.33 ÀÌÀü 2.4.x ¹öÀüÀÇ Apache ¼­¹ö°¡ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³­´Ù. µû¶ó¼­ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.

- AuthLDAPCharsetConfig°¡ È°¼ºÈ­ µÈ mod_authnz_ldap¿¡ ¹üÀ§¸¦ ¹þ¾î³­ ¾²±â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â Accept-Language Çì´õ °ªÀ» ÅëÇØÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÀÀ´äÀ» ÁßÁö½Ãų ¼ö ÀÖ½À´Ï´Ù. (CVE-2017-15710)
- FilesMatch ±¸¼º ¿ä¼Ò¿¡ ÀÓÀÇÀÇ ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© °³Çà ¹®ÀÚ¿¡ ´ëÇÑ Ç¥Çö½Ä °Ë»ç¿Í ÀÏÄ¡Çϵµ·Ï ¾Ç¼º ÆÄÀÏ À̸§À» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â °³Çà ¹®ÀÚ¸¦ »ç¿ëÇÏ¿© ¿ø°Ý È£½ºÆ®¿¡¼­ ÀÓÀÇÀÇ ÆÄÀÏÀ» »ç¿ëÀÚÀÇ ±ÇÇÑ¿¡ µû¶ó ¾÷·Îµå ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2017-15715)

- SessionEnv°¡ È°¼ºÈ­µÇ¾î Àֱ⠶§¹®¿¡ ¼¼¼Ç °ü¸® Ãë¾àÁ¡ÀÌ mod_session ±¸¼º ¿ä¼Ò¿¡ Á¸ÀçÇÏ°í ¼¼¼Ç µ¥ÀÌÅ͸¦ CGI ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î Àü´ÞÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â HTTP_SESSIONÀ» º¯Á¶ÇÏ°í ¼¼¼Ç Çì´õ¸¦ »ç¿ëÇÏ¿© ÄÁÅÙÆ®¿¡ ¿µÇâÀ»ÁÜÀ¸·Î½áÀ̸¦ ¾Ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1283)

- Å©±â Á¦ÇÑ¿¡ µµ´ÞÇÏ¸é ¹üÀ§¸¦ ¹þ¾î³­ ¾×¼¼½º Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡À̸¦ ÀÌ¿ëÇÏ¿© Apache HTTP Server¸¦ ÁߴܽÃų ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1301)

- ÇØÁ¦ µÈ ¸Þ¸ð¸® ¿µ¿ª¿¡ NULL Æ÷ÀÎÅÍ°¡ ¾²¿©Áö¹Ç·Î HTTP / 2 ½ºÆ®¸²¿¡ ¾²±â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1302)
- mod_cache_socache¿¡ ¹üÀ§¸¦ ¹þ¾î³­ Àбâ Ãë¾à¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù.
ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛ µÈ HTTP ¿äû Çì´õ¸¦ ÅëÇØÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÀÀ´äÀ» ÁßÁö½Ãų ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1303)

- HTTP ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ½Ãµµ¿¡ ¾àÇÑ ´ÙÀÌÁ¦½ºÆ® Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â °øÅë ´ÙÀÌÁ¦½ºÆ® ÀÎÁõÀ» »ç¿ëÇϵµ·Ï ±¸¼ºµÈ ¼­¹ö Ŭ·¯½ºÅÍ¿¡¼­À̸¦ ¾Ç¿ëÇÏ¿© ŽÁöµÇÁö ¾Ê°í ¼­¹ö¿¡¼­ HTTP ¿äûÀ» Àç»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1312)

* Âü°í »çÀÌÆ®:
https://archive.apache.org/dist/httpd/CHANGES_2.4.33
https://httpd.apache.org/security/vulnerabilities_24.html#2.4.33

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.4.33 ÀÌÀü 2.4.x ¹öÀü
Any operating system Any version
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.33 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2017-15710,CVE-2017-15715,CVE-2018-1283,CVE-2018-1301,CVE-2018-1302,CVE-2018-1303,CVE-2018-1312 (CVE)
°ü·Ã URL 103512,103515,103524,103525,103528,104584,106158 (SecurityFocus)
°ü·Ã URL (ISS)