Ãë¾àÁ¡ID |
22901 |
À§Çèµµ |
30 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
ÇØ´ç È£½ºÆ®¿¡´Â ¹öÀü 2.4.33 ÀÌÀü 2.4.x ¹öÀüÀÇ Apache ¼¹ö°¡ °¡µ¿ ÁßÀÎ °ÍÀ¸·Î ³ªÅ¸³´Ù. µû¶ó¼ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.
- AuthLDAPCharsetConfig°¡ È°¼ºÈ µÈ mod_authnz_ldap¿¡ ¹üÀ§¸¦ ¹þ¾î³ ¾²±â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â Accept-Language Çì´õ °ªÀ» ÅëÇØÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÀÀ´äÀ» ÁßÁö½Ãų ¼ö ÀÖ½À´Ï´Ù. (CVE-2017-15710) - FilesMatch ±¸¼º ¿ä¼Ò¿¡ ÀÓÀÇÀÇ ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ¿© °³Çà ¹®ÀÚ¿¡ ´ëÇÑ Ç¥Çö½Ä °Ë»ç¿Í ÀÏÄ¡Çϵµ·Ï ¾Ç¼º ÆÄÀÏ À̸§À» ¸¸µé ¼ö ÀÖ½À´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â °³Çà ¹®ÀÚ¸¦ »ç¿ëÇÏ¿© ¿ø°Ý È£½ºÆ®¿¡¼ ÀÓÀÇÀÇ ÆÄÀÏÀ» »ç¿ëÀÚÀÇ ±ÇÇÑ¿¡ µû¶ó ¾÷·Îµå ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2017-15715)
- SessionEnv°¡ È°¼ºÈµÇ¾î Àֱ⠶§¹®¿¡ ¼¼¼Ç °ü¸® Ãë¾àÁ¡ÀÌ mod_session ±¸¼º ¿ä¼Ò¿¡ Á¸ÀçÇÏ°í ¼¼¼Ç µ¥ÀÌÅ͸¦ CGI ÀÀ¿ë ÇÁ·Î±×·¥À¸·Î Àü´ÞÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â HTTP_SESSIONÀ» º¯Á¶ÇÏ°í ¼¼¼Ç Çì´õ¸¦ »ç¿ëÇÏ¿© ÄÁÅÙÆ®¿¡ ¿µÇâÀ»ÁÜÀ¸·Î½áÀ̸¦ ¾Ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1283)
- Å©±â Á¦ÇÑ¿¡ µµ´ÞÇÏ¸é ¹üÀ§¸¦ ¹þ¾î³ ¾×¼¼½º Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡À̸¦ ÀÌ¿ëÇÏ¿© Apache HTTP Server¸¦ ÁߴܽÃų ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1301)
- ÇØÁ¦ µÈ ¸Þ¸ð¸® ¿µ¿ª¿¡ NULL Æ÷ÀÎÅÍ°¡ ¾²¿©Áö¹Ç·Î HTTP / 2 ½ºÆ®¸²¿¡ ¾²±â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1302) - mod_cache_socache¿¡ ¹üÀ§¸¦ ¹þ¾î³ Àбâ Ãë¾à¼ºÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀڴ Ư¼öÇÏ°Ô Á¶ÀÛ µÈ HTTP ¿äû Çì´õ¸¦ ÅëÇØÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¿© ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ÀÀ´äÀ» ÁßÁö½Ãų ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1303)
- HTTP ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ½Ãµµ¿¡ ¾àÇÑ ´ÙÀÌÁ¦½ºÆ® Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â °øÅë ´ÙÀÌÁ¦½ºÆ® ÀÎÁõÀ» »ç¿ëÇϵµ·Ï ±¸¼ºµÈ ¼¹ö Ŭ·¯½ºÅÍ¿¡¼À̸¦ ¾Ç¿ëÇÏ¿© ŽÁöµÇÁö ¾Ê°í ¼¹ö¿¡¼ HTTP ¿äûÀ» Àç»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. (CVE-2018-1312)
* Âü°í »çÀÌÆ®: https://archive.apache.org/dist/httpd/CHANGES_2.4.33 https://httpd.apache.org/security/vulnerabilities_24.html#2.4.33
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.4.33 ÀÌÀü 2.4.x ¹öÀü Any operating system Any version |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.33 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2017-15710,CVE-2017-15715,CVE-2018-1283,CVE-2018-1301,CVE-2018-1302,CVE-2018-1303,CVE-2018-1312 (CVE) |
°ü·Ã URL |
103512,103515,103524,103525,103528,104584,106158 (SecurityFocus) |
°ü·Ã URL |
(ISS) |
|