English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22984
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpdÀÇ ¹öÀüÀº 2.4.49ÀÔ´Ï´Ù. µû¶ó¼­ 2.4.50 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- 2.4.49 httpd¸¦ ÆÛ¡ÇÏ´Â µ¿¾È HTTP/2 ¿äû ó¸® Áß¿¡ »õ·Î¿î ³Î Æ÷ÀÎÅÍ ¿ªÂüÁ¶°¡ °¨ÁöµÇ¾î ¿ÜºÎ ¼Ò½º°¡ ¼­¹ö¸¦ DoSÇÒ ¼ö ÀÖ½À´Ï´Ù. À̸¦ À§Çؼ­´Â Ưº°È÷ Á¦ÀÛµÈ ¿äûÀÌ ÇÊ¿äÇÕ´Ï´Ù. Ãë¾àÁ¡Àº ÃÖ±Ù ¹öÀü 2.4.49¿¡¼­ µµÀԵǾú½À´Ï´Ù. ÇÁ·ÎÁ§Æ®¿¡ ¾Ë·ÁÁø ÀͽºÇ÷ÎÀÕÀÌ ¾ø½À´Ï´Ù. (CVE-2021-41524)

- Apache HTTP Server 2.4.49ÀÇ °æ·Î Á¤±ÔÈ­ º¯°æ¿¡¼­ °áÇÔÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. °ø°ÝÀÚ´Â °æ·Î Ž»ö °ø°ÝÀ» »ç¿ëÇÏ¿© URLÀ» ¿¹»ó ¹®¼­ ·çÆ® ¿ÜºÎÀÇ ÆÄÀÏ¿¡ ¸ÅÇÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¹®¼­ ·çÆ® ¿ÜºÎÀÇ ÆÄÀÏÀÌ ¸ðµç °ÅºÎ ¿ä±¸·Î º¸È£µÇÁö ¾ÊÀ¸¸é ÀÌ·¯ÇÑ ¿äûÀÌ ¼º°øÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ÀÌ °áÇÔÀº CGI ½ºÅ©¸³Æ®¿Í °°Àº Çؼ®µÈ ÆÄÀÏÀÇ ¼Ò½º¸¦ ´©ÃâÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache 2.4.49¿¡¸¸ ¿µÇâÀ» ¹ÌÄ¡°í ÀÌÀü ¹öÀü¿¡´Â ¿µÇâÀ» ¹ÌÄ¡Áö ¾Ê½À´Ï´Ù. (CVE-2021-41773)

* Âü°í »çÀÌÆ®:
https://httpd.apache.org/security/vulnerabilities_24.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.4.50 ÀÌÀü 2.4.x ¹öÀü
Any operating system Any version
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.50 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2021-41773,CVE-2021-41524 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)