OpenSSL Ãë¾àÁ¡(HeartBleed) ¾÷µ¥ÀÌÆ® ±Ç°í
Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº À¥ºê¶ó¿ìÀú¿Í ¼¹ö °£ÀÇ Åë½ÅÀ» ¾ÏÈ£ÈÇÏ´Â ¿ÀǼҽº ¶óÀ̺귯¸®ÀÎ ¡®OpenSSL¡¯¿¡
½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î Áï°¢ÀûÀÎ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù°í ¹àÇû½À´Ï´Ù.
ÀÌ
Ãë¾àÁ¡Àº ÇãÆ®ºí¸®µå(HeartBleed)·Î ¸í¸íµÇ°í ÀÖÀ¸¸ç, ÇØ´ç
Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì À¥¼¹ö·Î Àü¼ÛµÈ °³ÀÎÁ¤º¸, ºñ¹Ð¹øÈ£ µîÀº ¹°·Ð À¥¼¹öÀÇ ¾Ïȣ۵µ Å»ÃëµÉ ¼ö ÀÖ½À´Ï´Ù.
ÇØ´ç
Ãë¾àÁ¡À» ÇØ°áÇϱâ À§Çؼ´Â OpenSSL °ø½ÄȨÆäÀÌÁö(www.openssl.org)¿¡ Á¢¼ÓÇÏ¿©, Áö³ 4¿ù 7ÀÏ¿¡ ¹èÆ÷µÈ OpenSSL
1.0.1g ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ ÇØ¾ß ÇÕ´Ï´Ù.
¡ÛÃë¾àÁ¡ ³»¿ë
OpenSSL
¾ÏÈ£È ¶óÀ̺귯¸®ÀÇ ÇÏÆ®ºñÆ®(Heartbeat)¶ó´Â È®Àå ¸ðµâ¿¡¼ Ŭ¶óÀ̾ðÆ® ¿äû ¸Þ½ÃÁö¸¦ ó¸®ÇÒ ¶§ µ¥ÀÌÅÍ ±æÀÌ °ËÁõÀ» ¼öÇàÇÏÁö ¾Ê¾Æ ½Ã½ºÅÛ ¸Þ¸ð¸®¿¡ ÀúÀåµÈ 64KB Å©±âÀÇ µ¥ÀÌÅ͸¦ ¿ÜºÎ¿¡¼ ¾Æ¹«·± Á¦ÇÑ ¾øÀÌ Å»ÃëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡
¡Û¿µÇâ ¹Þ´Â ¹öÀü
OpenSSL 1.0.1 ~ OpenSSL 1.0.1f
OpenSSL 1.0.2-beta, OpenSSL 1.0.2-beta1
¡Û¿µÇâ ¹ÞÁö ¾Ê´Â ¼ÒÇÁÆ®¿þ¾î
OpenSSL
0.9.x ´ë ¹öÀü
OpenSSL
1.0.0 ´ë ¹öÀü
OpenSSL 1.0.1g
<Ãë¾àÁ¡ È®Àιæ¹ý>
<ÇØ°á¹æ¹ý>
OpenSSL
¹öÀüÀ» 1.0.1g ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®
¼ºñ½º
¿î¿µÈ¯°æ¿¡ µû¸¥ ¼ÒÇÁÆ®¿þ¾î ÀÇÁ¸¼º ¹®Á¦¸¦ °í·ÁÇÏ¿© ¾÷µ¥ÀÌÆ® ¹æ¹ýÀ» ¼±ÅÃÇÏ°í ¹Ýµå½Ã ¸ÕÀú Å×½ºÆ® ¼öÇà
O CentOS ¾÷µ¥ÀÌÆ® ¹æ¹ý
O Fedora ¾÷µ¥ÀÌÆ® ¹æ¹ý
O Ubuntu ¾÷µ¥ÀÌÆ® ¹æ¹ý
<Âü°í»çÀÌÆ®>
O KISA(Çѱ¹ÀÎÅͳÝÁøÈï¿ø)Âü°í »çÀÌÆ®
http://www.krcert.or.kr/kor/data/secNoticeView.jsp?p_bulletin_writing_sequence=20884
O ÇÏÆ®ºí¸®µå
http://heartbleed.com
|