ÆíÁý : 2024.4.28 ÀÏ 18:09
´º½º
ÆȷξËÅä, ¡®ÇÏÆ®ºí¸®µå¡¯ º¸¾È ÆÐÄ¡ ¹èÆ÷ ¿Ï·á¡®Â÷¼¼´ë ¹æÈ­º®¡¯¿¡ ¡®¿ÀÇÂSSL¡¯ Ãë¾àÁ¡ ÇØ¼Ò ÀÚµ¿ ¹èÆ÷
±èµ¿±â ±âÀÚ  |  kdk@bikorea.net
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2014.04.14  11:55:22
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

ÆȷξËÅä³×Æ®¿÷½º(Áö»çÀå ¹ÚÈñ¹ü www.paloaltonetworks.com)´Â 14ÀÏ ÀÚ»çÀÇ ‘Â÷¼¼´ë ¹æÈ­º®’¿¡ ÀÎÅÍ³Ý ³×Æ®¿öÅ© ¾Ïȣȭ ÇÁ·Î±×·¥À¸·Î ³Î¸® ¾²ÀÌ´Â ‘¿ÀÇÂSSL’ º¸¾È Ãë¾àÁ¡ ‘ÇÏÆ®ºí¸®µå(Heartbleed)’¸¦ ÇØ°áÇÏ´Â º¸¾È ÆÐÄ¡ ¹èÆ÷¸¦ ¿Ï·áÇß´Ù°í ¹àÇû´Ù.

‘¿ÀÇÂSSL’Àº ÀÎÅͳÝÀ» ±â¹ÝÀ¸·Î »ç¿ëÀÚ¿Í ¼­¹ö »çÀÌ¿¡ ¿À°í °¡´Â µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ´Â ±â¼ú·Î Áֹεî·Ï¹øÈ£³ª °øÀÎÀÎÁõ¼­ ¾ÏÈ£ µîÀ» ¾Ïȣȭ, ÇØÅ·ÀÇ ÇÇÇظ¦ ¿¹¹æÇÑ´Ù.

ÇÏÆ®ºí¸®µå(Heartbleed)´Â Ãë¾àÁ¡À» ÀÌ¿ëÇϸé ÀÎÅÍ³Ý ¼îÇÎÀ̳ª À̸ÞÀÏ µîÀ» »ç¿ëÇÒ ¶§ »ç¿ëÀÚ°¡ À¥ºê¶ó¿ìÀú·Î ÇØ´ç »çÀÌÆ®¿¡ Á¢¼ÓÇØ »ç¿ëÀÚ À̸§°ú ºñ¹Ð¹øÈ£, ÀºÇà°èÁ¹øÈ£, ½Å¿ëÄ«µå ¹øÈ£, À¯È¿±â°£ µîÀ» ÀÔ·ÂÇÏ°í ÀÌ Á¤º¸°¡ ¼­¹ö·Î Àü¼ÛµÉ ¶§ °ÅÄ¡´Â ¾ÏȣȭÀÇ °úÁ¤À» ¹«·ÂÈ­½ÃÄÑ ¹Î°¨ÇÑ °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀÌ ³ô°Ô µÈ´Ù.

ƯÈ÷, ¾ðÁ¦ ¾îµð¿¡¼­ ´©°¡ ÇØÅ·À» Çß´ÂÁöµµ È®ÀÎÀÌ ºÒ°¡´ÉÇÏ´Ù.

Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¿ÀÇ SSL ¹öÀüÀº ‘¿ÀÇÂSSL 1.0.1’ºÎÅÍ ‘1.0.1f’ ¹× ‘¿ÀÇÂSSL 1.0.2-º£Å¸’¿Í ‘1.0.2-º£Å¸1’ µîÀ¸·Î, ÇöÀç Àü ¼¼°è À¥»çÀÌÆ® 2/3 °¡·®ÀÌ ¿ÀÇÂSSL ±â¼úÀ» äÅÃÇÏ°í ÀÖ´Ù.

ÆȷξËÅä´Â À̹ø¿¡ ¹ß°ßµÈ ‘ÇÏÆ®ºí¸®µå’ Ãë¾àÁ¡ºÎÅÍ Àüü ITÀÎÇÁ¶ó¿Í µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù°í ¹àÇû´Ù.

¿ì¼±, ÆȷξËÅäÀÇ Â÷¼¼´ë ¹æÈ­º®Àº »ç¿ëµÇ´Â Æ÷Æ®, ÇÁ·ÎÅäÄÝ, SSL/TLS Åͳΰú »ó°ü¾øÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼­ ¸ðµç Æ®·¡ÇÈÀ» µðÄÚµù, ÀüÅëÀûÀÎ º¸¾È Àåºñ¿¡¼­ ÇÒ ¼ö ¾ø´Â ºñÁ¤Çü Æ®·¡ÇÈ¿¡ ´ëÇÑ Å½Áö¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù.

‘ÇÏÆ®ºí¸®µå’ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÀÌÈÄ, ÆȷξËÅä´Â Áö³­ 4¿ù 9ÀÏ Áï°¢ÀûÀÎ ½Ã½ºÅÛ º¸È£ ±â´É°ú À§Çù ¿äÀÎ Â÷´Ü ±â´ÉÀ» Á¦°øÇÏ´Â º¸¾È ÆÐÄ¡µéÀ» ÀÚµ¿À¸·Î ¹èÆ÷Çß´Ù.

À̹ø¿¡ ¹èÆ÷µÈ º¸¾È ÆÐÄ¡´Â Emergency content 429(IPS vulnerability signature ID 36416), Emergency content 430(IPS vulnerability signature ID 40039, 36417, 36418) µîÀÌ´Ù.

¾Æ¿ï·¯ ÆȷξËÅäÀÇ º¸¾È ½Ã½ºÅÛ ¿î¿µ üÁ¦ ‘PAN-OS(Palo Alto Networks operating system)’´Â À̹ø¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ¿ÀÇÂSSL ¹öÀüÀÌ Àû¿ëµÇÁö ¾Ê¾Æ ‘ÇÏÆ®ºí¸®µå’·ÎºÎÅÍ ¾ÈÀüÇÏ´Ù.

ÆȷξËÅä³×Æ®¿÷½º ÄÚ¸®¾Æ ¹ÚÈñ¹ü ´ëÇ¥´Â “ÆȷξËÅä´Â »ç¿ëÀÚµéÀÇ ÃÖ»óÀÇ º¸¾È ȯ°æÀ» ¿î¿µÇÒ ¼ö ÀÖµµ·Ï º¸¾È ÆÐÄ¡ ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¿Ï·áÇßÀ¸¸ç ÇâÈÄ¿¡µµ º¸¾È ÃÖÀûÈ­¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î °í°´ ¼­ºñ½º Áö¿ø¿¡ ³ª¼³ °Í”À̶ó°í ¸»Çß´Ù.

<±èµ¿±â ±âÀÚ>kdk@bikorea.net

 

< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö >
±èµ¿±â ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
ÀÚµ¿µî·Ï¹æÁö¿ë Äڵ带 ÀÔ·ÂÇϼ¼¿ä!   
È®ÀÎ
- 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte / ÃÖ´ë 400byte)
- ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
ÀÌ ±â»ç¿¡ ´ëÇÑ ´ñ±Û À̾߱â (0)
1
±¹¹ÎÀºÇà ¡®AI°Å¹ö³Í½º ±â¼ú ÄÁ¼³Æá¯, »ï¼ºÀÌ ¸Ã¾Æ
2
<ÃÊÁ¡>ÄÚ½ºÄÞ ´ëÇ¥ ¼±ÀÓ ¹× Â÷¼¼´ë Àü¸ÁÀº
3
MSTRÄÚ¸®¾Æ, KBÁõ±Ç¿¡ ¡®µ¥ÀÌÅÍÆ÷ÅС¯ ±¸Ãà
4
SK C&C, ¡®±ÝÀ¶»ç ¸ÂÃãÇü AI ÀÎÅÏ¡¯ Àü°Ý ¹ßÇ¥
5
IBM, ÇϳªÄ³ÇÇÅ» ÀÌÁßÈ­¤ýÀçÇØ º¹±¸ ½ºÅ丮Áö ±¸Ãà
6
µ¥ÀÌÅͺ긯½º, ¡°¿¬ 100% ÀÌ»ó ºñÁî´Ï½º ¼ºÀ塱
7
´Ù¿ÃTS, ¡®Å¥-½ºÅ×ÀÌÁö¡¯¿¡ ¿¡Àϸ®¾ð¿þ¾î Á¦Ç°±º °ø±Þ
8
È¿¼ºÀÎÆ÷, ±¹³» ÇÏÀÌ¿£µå ½ºÅ丮Áö 10³â ¿¬¼Ó 1À§
9
SK C&C, ¡®¾ÆÀÌÆÑÃ÷ SHE¡¯ Ãâ½Ã
10
¡°ÀÛ³â 4ºÐ±â ´ëºñ ½ºÆÔ½Å°í °Ç¼ö 100¸¸°Ç Áõ°¡¡±
ȸ»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ï½Ã ¿µµîÆ÷±¸ ¿©ÀÇ´ë¹æ·Î65±æ 13, 904(¿©Àǵµµ¿ À¯Ã¢ºôµù)| Tel: 02-785-5108 | Fax 02-785-5109
À̸ÞÀÏÁÖ¼Ò¹«´Ü¼öÁý°ÅºÎ | (ÁÖ)ºñ¾ÆÀÌÄÚ¸®¾Æ´å³Ý | ´ëÇ¥ÀÌ»ç : ±èµ¿±â | »ç¾÷ÀÚ µî·Ï¹øÈ£:107-87-99085 | °³ÀÎÁ¤º¸°ü¸®Ã¥ÀÓÀÚ : ±èµ¿±â
µî·Ï¹øÈ£ : ¼­¿ï ¾Æ01269 | µî·ÏÀÏÀÚ 2010.06.18, ½Å°íÀÏÀÚ 2008.10.22 | ¹ßÇàÀÎ:±èµ¿±â | ¹ßÇàÀÏÀÚ:2010.06.01 | ÆíÁýÀÎ : ±èµ¿±â
û¼Ò³âº¸È£Ã¥ÀÓÀÚ : ±èµ¿±â
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net