호스팅 호스팅 도메인 마이페이지 고객센터

호스팅 센터 타이틀
견적요청
호스팅연장 도메인연장 호스팅연장 도메인연장
통합웹FTP접속
  • 네임서버
  • 1차
    hns1.nsgodo.com
    IP: 121.254.202.122
  • 2차
    hns2.nsgodo.com
    IP: 211.233.51.4
고객센터 장애신고
안녕하세요. nhngodo 입니다. 정부에서 2020년까지 공공분야 및 민간웹사이트 액티브x 폐지 및 개선 권고안내로 인해 액티브X로 구현되어 있는 호스팅용 고도 통합 웹 FTP 제공을 2019년에 종료 예정에 있습니다. 추후 더 좋은 서비스로 제공 예정이오니 많은 양해 부탁 드리며, 이에 따라 해당 고도 FTP 대신 아래 링크를 통하여 FTP 프로그램을 설치하여 사용하시기를 권장해드립니다. 액티브X란? Internet Explore 사용자가 웹서비스를 이용하는데 필요한 응용 프로그램을 컴퓨터에 자동으로 설치해주는 기술로 컴퓨터의 보안을 일시적으로 해제하는 기능이 있어 보안에 취약하여 정부에서도 액티브 X를 폐지하라고 권고하고 있습니다.
FTP 프로그램 (무료형 프로그램) 다운로드 바로가기
  • FileZilla 다운로드
  • FileZilla 매뉴얼 다운로드
닫기
제목 [긴급] OpenSSL 보안 업데이트 권고 조회수 1,779건
첨부파일



한국 인터넷진흥원(KISA)은 웹브라우저와 서버 간의 통신을 암호화하는 오픈소스 라이브러리인 ‘OpenSSL’에 심각한 취약점이 발견되어 즉각적인 업데이트가 필요하다고 밝혔습니다.


해당 취약점을 해결하기 위해서는 OpenSSL 버전 업데이트가 필요합니다


이와 관련하여 문의 사항이 있으신 경우, 한국인터넷진흥원 인터넷침해대응센터(국번 없이 118)에 문의하시거나, 첨부된 파일 확인하여 주시기 바랍니다.


 

개요

o 3 1(현지시간) 오픈SSL SSLv2 규격(Protocol)에 대한 긴급 업데이트 발표[1]

o SSL 취약점을 이용한 신종 공격 방식인 DROWN, CacheBleed에 대한 보안 업데이트 등

- DROWN(Decrypting RSA with Obsolete and Weakened eNcryption)

- CacheBleed: 인텔 프로세서의 Cache-bank 충돌로 인한 정보 노출을 이용한 부채널 공격

 

 

영향 받는 사용자

- OpenSSL 1.0.2 이전 버전 사용자: 1.0.2g로 업데이트

- OpenSSL 1.0.1 이전 버전 사용자: 1.0.1s로 업데이트

 

 

업데이트 내용

o SSLv2 프로토콜 비활성화 기본 설정 및 SSLv2 EXPORT 암호화 제거 등

 

 

취약점 내용 및 권고 사항

o DROWN: 낡고 취약한 암호화를 통한 RSA 복호화

- RSA(Rivest Shamir Adleman): 공개키 암호화 알고리즘의 하나



CVEs

심각도

내용

비고

CVE-2016-0800 

높음

SSLv2를 이용한 TLS에 대한 프로토콜 간 공격

DROWN

CVE-2016-0705

낮음

DFB, 발생 빈도 낮음

 

CVE-2016-0798

낮음

SRP 데이터베이스에서의 메모리 누수

 

CVE-2016-0797 

낮음

Null 포인터 역참조 및 힙 커럽션

 

CVE-2016-0799

낮음

고정 메모리 이슈

부채널 공격

CVE-2016-0702

낮음

부채널 공격

CacheBleed

CVE-2016-0703 

높음

분할 정복 알고리즘

 

CVE-2016-0704

보통

Bleichenbacher 공격

 



용어 설명

o DFB(Double-Free Bug): 힙 오버플로우에 기반을 둔 공격으로, 원하는 위치의 메모리를 사용하기 위한 방법

o Null 포인터 역참조(Null Pointer Dereference): Null 포인터에 임의의 값을 대입하여 발생하는 에러

o 힙 커럽션(Heap Corruption): 동적 할당한 크기보다 더 큰 영역에 접근함으로써 발생하는 에러

o 부채널 공격(Side Channel Attack): 알고리즘의 약점을 찾거나 무차별 공격을 하는 대신 암호 체계의 물리적인 구현 과정의 정보를 기반으로 하는 공격 방법

o 분할 정복 알고리즘(Divide-and-conquer): 그대로 해결할 수 없는 문제를 작은 문제로 분할하여 문제를 해결하는 방법

o Bleichenbacher 공격: RSA 암호화 메시지 내용을 점차적으로 노출하기 위한 공격




문의사항

 

o 한국인터넷진흥원 인터넷침해대응센터: 국번 없이 118

 

[참고사이트

https://www.openssl.org/news/secadv/20160301.txt