English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22910
À§Çèµµ 30
Æ÷Æ® 8080,3128
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù Webproxy
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡¼­ ½ÇÇàÁßÀÎ Squid ¹öÀüÀº 3.5.28 ÀÌÀü ¹öÀü 3.x ÀÔ´Ï´Ù. µû¶ó¼­ ¿©·¯ °¡Áö Ãë¾àÁ¡¿¡ ÀÇÇØ ¿µÇâÀ»¹Þ½À´Ï´Ù.

- À߸øµÈ Æ÷ÀÎÅÍ Ã³¸®·Î ÀÎÇØ ESI ÀÀ´ä ó¸® ±¸¼º ¿ä¼Ò¿¡ ¼­ºñ½º °ÅºÎ (DoS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù.
¿ø°Ý °ø°ÝÀÚ Á¦¾î ¼­¹ö°¡ Squid ÀÀ´äÀ» ÅëÇØÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© Squid ¼­ºñ½º¿¡ ¾×¼¼½ºÇÏ´Â ¸ðµç Ŭ¶óÀ̾ðÆ® (CVE-2018-1000024)¿¡ ¼­ºñ½º °ÅºÎ¸¦ ¾ß±â ÇÒ ¼ö ÀÖ½À´Ï´Ù.

- À߸øµÈ Æ÷ÀÎÅÍ Ã³¸®·Î ÀÎÇØ HTTP ¸Þ½ÃÁö ó¸® ±¸¼º ¿ä¼Ò¿¡ ¼­ºñ½º °ÅºÎ (DoS) Ãë¾àÁ¡ÀÌ Á¸ÀçÇÕ´Ï´Ù.
ÀÎÁõµÇÁö ¾ÊÀº ¿ø°Ý °ø°ÝÀÚ´Â Á¦ÀÛ µÈ HTTP ¿äûÀ» ÅëÇØÀÌ ¹®Á¦¸¦ ¾Ç¿ëÇÏ¿© Squid ¼­ºñ½º¿¡ ¾×¼¼½ºÇÏ´Â ¸ðµç Ŭ¶óÀ̾ðÆ® (CVE-2018-1000027)¿¡ ¼­ºñ½º °ÅºÎ¸¦ ¾ß±â ÇÒ ¼ö ÀÖ½À´Ï´Ù.

* Âü°í »çÀÌÆ®:
http://www.squid-cache.org/Advisories/SQUID-2018_1.txt
http://www.squid-cache.org/Advisories/SQUID-2018_2.txt

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
National Science Foundation, Squid Web Proxy Cache 3.5.28 ÀÌÀü ¹öÀüµé
Linux Any version
Unix Any version
ÇØ°áÃ¥ Squid À¥ »çÀÌÆ®ÀÎ http://www.squid-cache.org/Versions/v3/ ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â SquidÀÇ °¡Àå ÃֽŠ¹öÀü(3.5.28 ¶Ç´Â ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2018-1000024,CVE-2018-1000027 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)