°øÁö»çÇ×
º¸¾ÈÆÐÄ¡
°áÁ¦¹æ¹ý¾È³»
¼­ºñ½º ÀÌ¿ë¾à°ü
°³ÀÎÁ¤º¸Ãë±Þ¹æÄ§
ÀÚÁÖ¹¯´ÂÁú¹®
±â¼ú°¡À̵å
¹®ÀÇÇϱâ
Á¦ ¸ñ OpenSSL ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®
ÀÛ¼ºÀÚ ±è¼±È£ ( ksh7523@hhosting.co.kr ) µî·ÏÁ¤º¸ 2016-03-03 09:23:45 Á¶È¸¼ö 21515
OpenSSL ±ä±Þ º¸¾È ¾÷µ¥ÀÌÆ®
ÃÖÃÊÀÛ¼ºÀÏ: 2016-3-2 / ÃÖÁ¾¼öÁ¤ÀÏ: 2016-3-2 / Ãë¾àÁ¡ºÐ¼®ÆÀ ±èÇÏ¿µ (6376)
¡à °³¿ä
o 3¿ù 1ÀÏ(ÇöÁö½Ã°£) ¿ÀÇÂSSLÀº SSLv2 ±Ô°Ý(Protocol)¿¡ ´ëÇÑ ±ä±Þ ¾÷µ¥ÀÌÆ® ¹ßÇ¥[1]
o SSL Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ½ÅÁ¾ °ø°Ý ¹æ½ÄÀÎ DROWN, CacheBleed¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ® µî
- DROWN(Decrypting RSA with Obsolete and Weakened eNcryption)
- CacheBleed: ÀÎÅÚ ÇÁ·Î¼¼¼­ÀÇ Cache-bank Ãæµ¹·Î ÀÎÇÑ Á¤º¸ ³ëÃâÀ» ÀÌ¿ëÇÑ ºÎä³Î
°ø°Ý
¡à ¿µÇâ ¹Þ´Â »ç¿ëÀÚ
- OpenSSL 1.0.2 »ç¿ëÀÚ: 1.0.2g·Î ¾÷µ¥ÀÌÆ®
- OpenSSL 1.0.1 »ç¿ëÀÚ: 1.0.1s·Î ¾÷µ¥ÀÌÆ®
¡à ¾÷µ¥ÀÌÆ® ³»¿ë
o SSLv2 ÇÁ·ÎÅäÄÝ ºñȰ¼ºÈ­ ±âº» ¼³Á¤ ¹× SSLv2 EXPORT ¾Ïȣȭ Á¦°Å µî
¡à Ãë¾àÁ¡ ³»¿ë ¹× ±Ç°í »çÇ×
o DROWN: ³°°í Ãë¾àÇÑ ¾Ïȣȭ¸¦ ÅëÇÑ RSA º¹È£È­
- RSA(Rivest Shamir Adleman): °ø°³Å° ¾Ïȣȭ ¾Ë°í¸®ÁòÀÇ Çϳª
CVEs ½É°¢µµ ³»¿ë ºñ°í
CVE-2016-0800 ³ôÀ½ SSLv2¸¦ ÀÌ¿ëÇÑ TLS¿¡ ´ëÇÑ ÇÁ·ÎÅäÄÝ °£ °ø°Ý DROWN
CVE-2016-0705 ³·À½ DFB, ¹ß»ý ºóµµ ³·À½
CVE-2016-0798 ³·À½ SRP µ¥ÀÌÅͺ£À̽º¿¡¼­ÀÇ ¸Þ¸ð¸® ´©¼ö
CVE-2016-0797 ³·À½ ³Î Æ÷ÀÎÅÍ ¿ªÂüÁ¶ ¹× Èü Ä¿·´¼Ç
CVE-2016-0799 ³·À½ °íÁ¤ ¸Þ¸ð¸® À̽´
CVE-2016-0702 ³·À½ ºÎä³Î °ø°Ý CacheBleed
CVE-2016-0703 ³ôÀ½ ºÐÇÒ Á¤º¹ ¾Ë°í¸®Áò
CVE-2016-0704 º¸Åë Bleichenbacher °ø°Ý
¡à ¿ë¾î ¼³¸í
o DFB(Double-Free Bug): Èü ¿À¹öÇ÷ο쿡 ±â¹ÝÀ» µÐ °ø°ÝÀ¸·Î, ¿øÇÏ´Â À§Ä¡ÀÇ ¸Þ¸ð¸®¸¦
»ç¿ëÇϱâ À§ÇÑ ¹æ¹ý
o ³Î Æ÷ÀÎÅÍ ¿ªÂüÁ¶(Null Pointer Dereference): ³Î Æ÷ÀÎÅÍ¿¡ ÀÓÀÇÀÇ °ªÀ» ´ëÀÔÇÏ¿© ¹ß»ýÇÏ
´Â ¿¡·¯
o Èü Ä¿·´¼Ç(Heap Corruption): µ¿Àû ÇÒ´çÇÑ Å©±âº¸´Ù ´õ Å« ¿µ¿ª¿¡ Á¢±ÙÇÔÀ¸·Î½á ¹ß»ýÇÏ
´Â ¿¡·¯
o ºÎä³Î °ø°Ý(Side Channel Attack): ¾Ë°í¸®ÁòÀÇ ¾àÁ¡À» ã°Å³ª ¹«Â÷º° °ø°ÝÀ» ÇÏ´Â ´ë½Å
¾ÏÈ£ ü°èÀÇ ¹°¸®ÀûÀÎ ±¸Çö °úÁ¤ÀÇ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â °ø°Ý ¹æ¹ý
o ºÐÇÒ Á¤º¹ ¾Ë°í¸®Áò(Divide-and-conquer): ±×´ë·Î ÇØ°áÇÒ ¼ö ¾ø´Â ¹®Á¦¸¦ ÀÛÀº ¹®Á¦·Î
ºÐÇÒÇÏ¿© ¹®Á¦¸¦ ÇØ°áÇÏ´Â ¹æ¹ý
o Bleichenbacher °ø°Ý: RSA ¾Ïȣȭ ¸Þ½ÃÁö ³»¿ëÀ» Á¡Â÷ÀûÀ¸·Î ³ëÃâÇϱâ À§ÇÑ °ø°Ý
¡à ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø ¾øÀÌ ¢Î118
[Âü°í»çÀÌÆ®]
[1] https://www.openssl.org/news/secadv/20160301.txt
ÃÑ 173 °Ç
¹øÈ£ Á¦¸ñ µî·ÏÀÏ Á¶È¸¼ö
155 [MS10-070] ASP.NET °ü·Ã MS ºñÁ¤±â º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-09-29 2010-09-29 23200
154 ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ASP.NET ½Å±Ô Ãë¾àÁ¡ ÁÖÀÇ - 2010-09-20 2010-09-20 22610
153 ¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-09-16 2010-09-16 22621
152 [MS º¸¾È¾÷µ¥ÀÌÆ®]2010³â 9¿ù MS Á¤±â º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-09-15 2010-09-15 22562
151 Adobe Reader/Acrobat ½Å±Ô ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ - 2010-09-10 2010-09-10 21913
150 ¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ - 2010-08-31 2010-08-31 23327
149 DLL ÇÏÀÌÀçÅ· Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¾Ç¼ºÄÚµå °¨¿° ÁÖÀÇ - 2010-08-25 2010-08-26 25843
148 À©µµ¿ì ¼­ºñ½º °Ý¸® ±â´É ¿ìȸ Ãë¾àÁ¡ ÁÖÀÇ - 2010-08-13 2010-08-13 25458
147 ¾ÖÇà ¸ð¹ÙÀϿüÁ¦(iOS) ½Å±ÔÃë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-08-12 2010-08-12 25646
146 [MS º¸¾È¾÷µ¥ÀÌÆ®]2010³â 7¿ù MS Á¤±â º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-08-11 2010-08-11 25959
145 Adobe Reader/Acrobat ½Å±Ô ¿ø°ÝÄÚµå½ÇÇà Ãë¾àÁ¡ ÁÖÀÇ - 2010-08-05 2010-08-05 25558
144 ¾ÖÇà ÄüŸÀÓ Ç÷¹ÀÌ¾î ½Å±ÔÃë¾àÁ¡ ÁÖÀÇ - 2010-08-04 2010-08-04 26082
143 [MS10-046]À©µµ¿ì ½© .lnk °ü·Ã MS ±ä±Þ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-08-03 2010-08-03 26280
142 º¸¾È °ü¸®ÀÚ·Î À§ÀåÇÑ ÇØÅ·¸ÞÀÏ À¯ÀÇ - 2010-07-30 2010-07-30 26627
141 ¾ÖÇà iTunes Ãֽо÷µ¥ÀÌÆ® ±Ç°í - 2010-07-21 2010-07-21 26281
140 [MSA2286198] Windows Shell Ãë¾àÁ¡À¸·Î ÀÎÇÑ ¿ø°Ý ÄÚµå ½ÇÇà ¹®Á¦Á¡ - 2010-07-19 2010-07-19 26231
139 [MS º¸¾È¾÷µ¥ÀÌÆ®]2010³â 7¿ù MS Á¤±â º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í - 2010-07-14 2010-07-14 25209
138 [MSSA] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Windows XP SP2, Windows 2000 Áö¿øÁß´Ü °øÁö - 2010-07-13 2010-07-13 25871
  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  
1