Ãë¾àÁ¡ID |
22984 |
À§Çèµµ |
40 |
Æ÷Æ® |
80, ... |
ÇÁ·ÎÅäÄÝ |
TCP |
ºÐ·ù |
WWW |
»ó¼¼¼³¸í |
¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpdÀÇ ¹öÀüÀº 2.4.49ÀÔ´Ï´Ù. µû¶ó¼ 2.4.50 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.
- 2.4.49 httpd¸¦ ÆÛ¡ÇÏ´Â µ¿¾È HTTP/2 ¿äû ó¸® Áß¿¡ »õ·Î¿î ³Î Æ÷ÀÎÅÍ ¿ªÂüÁ¶°¡ °¨ÁöµÇ¾î ¿ÜºÎ ¼Ò½º°¡ ¼¹ö¸¦ DoSÇÒ ¼ö ÀÖ½À´Ï´Ù. À̸¦ À§Çؼ´Â Ưº°È÷ Á¦ÀÛµÈ ¿äûÀÌ ÇÊ¿äÇÕ´Ï´Ù. Ãë¾àÁ¡Àº ÃÖ±Ù ¹öÀü 2.4.49¿¡¼ µµÀԵǾú½À´Ï´Ù. ÇÁ·ÎÁ§Æ®¿¡ ¾Ë·ÁÁø ÀͽºÇ÷ÎÀÕÀÌ ¾ø½À´Ï´Ù. (CVE-2021-41524)
- Apache HTTP Server 2.4.49ÀÇ °æ·Î Á¤±ÔÈ º¯°æ¿¡¼ °áÇÔÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. °ø°ÝÀÚ´Â °æ·Î Ž»ö °ø°ÝÀ» »ç¿ëÇÏ¿© URLÀ» ¿¹»ó ¹®¼ ·çÆ® ¿ÜºÎÀÇ ÆÄÀÏ¿¡ ¸ÅÇÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹®¼ ·çÆ® ¿ÜºÎÀÇ ÆÄÀÏÀÌ ¸ðµç °ÅºÎ ¿ä±¸·Î º¸È£µÇÁö ¾ÊÀ¸¸é ÀÌ·¯ÇÑ ¿äûÀÌ ¼º°øÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÀÌ °áÇÔÀº CGI ½ºÅ©¸³Æ®¿Í °°Àº Çؼ®µÈ ÆÄÀÏÀÇ ¼Ò½º¸¦ ´©ÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache 2.4.49¿¡¸¸ ¿µÇâÀ» ¹ÌÄ¡°í ÀÌÀü ¹öÀü¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê½À´Ï´Ù. (CVE-2021-41773)
* Âü°í »çÀÌÆ®: https://httpd.apache.org/security/vulnerabilities_24.html
* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû: Apache HTTP Server 2.4.50 ÀÌÀü 2.4.x ¹öÀü Any operating system Any version |
ÇØ°áÃ¥ |
Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.50 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù. |
°ü·Ã URL |
CVE-2021-41773,CVE-2021-41524 (CVE) |
°ü·Ã URL |
(SecurityFocus) |
°ü·Ã URL |
(ISS) |
|