Ãë¾àÁ¡ID |
22910 |
À§Çèµµ |
30 |
Æ÷Æ® |
8080,3128 |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
Webproxy |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡¼ ½ÇÇàÁßÀÎ Squid ¹öÀüÀº 3.5.28 ÀÌÀü ¹öÀü 3.x ÀÔ´Ï´Ù. µû¶ó¼ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.
- À߸øµÈ Æ÷ÀÎÅÍ Ã³¸®·Î ÀÎÇØ ESI ÀÀ´ä ó¸® ±¸¼º ¿ä¼Ò¿¡ ¼ºñ½º °ÅºÎ (DoS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ¿ø°Ý °ø°ÝÀÚ Á¦¾î ¼¹ö°¡ Squid ÀÀ´äÀ» ÅëÇØÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© Squid ¼ºñ½º¿¡ ¾×¼¼½ºÇÏ´Â ¸ðµç Ŭ¶óÀ̾ðÆ® (CVE-2018-1000024)¿¡ ¼ºñ½º °ÅºÎ¸¦ ¾ß±â ÇÒ ¼ö ÀÖ½À´Ï´Ù.
- À߸øµÈ Æ÷ÀÎÅÍ Ã³¸®·Î ÀÎÇØ HTTP ¸Þ½ÃÁö ó¸® ±¸¼º ¿ä¼Ò¿¡ ¼ºñ½º °ÅºÎ (DoS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù. ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â Á¦ÀÛ µÈ HTTP ¿äûÀ» ÅëÇØÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© Squid ¼ºñ½º¿¡ ¾×¼¼½ºÇÏ´Â ¸ðµç Ŭ¶óÀ̾ðÆ® (CVE-2018-1000027)¿¡ ¼ºñ½º °ÅºÎ¸¦ ¾ß±â ÇÒ ¼ö ÀÖ½À´Ï´Ù.
* Âü°í »çÀÌÆ®: http://www.squid-cache.org/Advisories/SQUID-2018_1.txt http://www.squid-cache.org/Advisories/SQUID-2018_2.txt
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: National Science Foundation, Squid Web Proxy Cache 3.5.28 ÀÌÀü ¹öÀüµé Linux Any version Unix Any version |
ÇØ°áÃ¥ |
Squid À¥ »çÀÌÆ®ÀÎ http://www.squid-cache.org/Versions/v3/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â SquidÀÇ °¡Àå ÃֽŠ¹öÀü(3.5.28 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2018-1000024,CVE-2018-1000027 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|