English
¢¸¢· µÚ·Î
Ãë¾àÁ¡ID 22999
À§Çèµµ 40
Æ÷Æ® 80, ...
ÇÁ·ÎÅäÄÝ TCP
ºÐ·ù WWW
»ó¼¼¼³¸í ¿ø°Ý È£½ºÆ®¿¡ ¼³Ä¡µÈ Apache httpdÀÇ ¹öÀüÀº 2.4.53 ÀÌÀüÀÔ´Ï´Ù. µû¶ó¼­ 2.4.53 ±Ç°í¿¡ ¾ð±ÞµÈ ¿©·¯ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ½À´Ï´Ù.

- mod_lua r:parsebodyA¿¡¼­ ÃʱâÈ­µÇÁö ¾ÊÀº °ªÀ» »ç¿ëÇÏ¸é ½ÅÁßÇÏ°Ô Á¦ÀÛµÈ ¿äû º»¹®ÀÌ ÀÓÀÇÀÇ ¸Þ¸ð¸® ¿µ¿ªÀ» ÀÐ°Ô µÇ¾î ÇÁ·Î¼¼½º°¡ Áß´ÜµÉ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-22719)

- Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀüÀÇ HTTP request smuggling Ãë¾àÁ¡. Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀüÀº request body ¸¦ Æó±âÇÏ´Â Áß ¿À·ù°¡ ¹ß»ýÇϸé Àιٿîµå ¿¬°áÀ» ´ÝÁö ¸øÇÏ°í ¼­¹ö¸¦ HTTP request smuggling Ãë¾àÁ¡¿¡ ³ëÃâ (CVE-2022-22720)

- core: 32ºñÆ® ½Ã½ºÅÛ¿¡¼­ LimitXMLRequestBody°¡ 350MB(±âº»°ªÀº 1M)º¸´Ù Å« ¿äû º»¹®À» Çã¿ëÇϵµ·Ï ¼³Á¤µÈ ¸Å¿ì Å©°Å³ª ¹«Á¦ÇÑ LimitXMLRequestBodyIf·Î °¡´ÉÇÑ ¹öÆÛ ¿À¹öÇ÷δ ³ªÁß¿¡ ¹üÀ§¸¦ ¹þ¾î³­ ¾²±â¸¦ À¯¹ßÇÏ´Â Á¤¼ö ¿À¹öÇ÷ΰ¡ ¹ß»ýÇÕ´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-22721)

- mod_sed: Apache HTTP ServerÀÇ mod_sed¿¡ ÀÖ´Â °æ°è¸¦ ³Ñ´Â Àбâ/¾²±â ¾²±â Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ°¡ °ø°ÝÀÚ°¡ Á¦°øÇÑ µ¥ÀÌÅÍ·Î Èü ¸Þ¸ð¸®¸¦ µ¤¾î¾µ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¹®Á¦´Â Apache HTTP Server 2.4 ¹öÀü 2.4.52 ¹× ÀÌÀü ¹öÀü¿¡ ¿µÇâÀ» ÁÝ´Ï´Ù. (CVE-2022-23943)

* Âü°í »çÀÌÆ®:
http://www.apache.org/dist/httpd/Announcement2.4.html
https://httpd.apache.org/security/vulnerabilities_24.html

* ¿µÇâÀ» ¹Þ´Â Ç÷§Æû:
Apache HTTP Server 2.4.53 ÀÌÀü 2.4.x ¹öÀü
Any operating system Any version
ÇØ°áÃ¥ Apache Software Foundation À¥ »çÀÌÆ®ÀÎ http://httpd.apache.org/download.cgi ¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â Apache HTTP ServerÀÇ °¡Àå ÃֽŠ¹öÀü(2.4.53 ȤÀº ÀÌÈÄ)À¸·Î ¾÷±×·¹À̵å ÇÏ¿©¾ß ÇÑ´Ù.
°ü·Ã URL CVE-2022-22719,CVE-2022-22720,CVE-2022-22721,CVE-2022-23943 (CVE)
°ü·Ã URL (SecurityFocus)
°ü·Ã URL (ISS)