[ °ø Áö ] Apache ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í 2011-09-19

¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.

¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²²  Áø½ÉÀ¸·Î °¨»çµå¸®¸ç

Apache ¼­¹ö ¼­ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.

---------------------------------------------------------------------------

¡à °³¿ä
   o ApacheÀ¥¼­¹ö¿¡ ¿ø°Ý ¼­ºñ½º°ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ [1]
   o °ø°ÝÀÚ´Â mod_proxy_ajp¿Í ¡®mod_proxy_balancer¸ðµâÀÌ °°ÀÌ »ç¿ëµÇ´Â ¾ÆÆÄÄ¡ ¼­¹ö ȯ°æ¿¡¼­
      Æ¯¼öÇÏ°Ô Á¶ÀÛµÈ HTTPÆÐŶÀ» Àü¼ÛÇÒ °æ¿ì, ¼­ºñ½º °ÅºÎ¸¦ ¹ß»ý½Ãų ¼ö ÀÖÀ½

¡à ÇØ´ç ½Ã½ºÅÛ
   o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1]
     - Apache 2.2.20 ¹× ÀÌÀü ¹öÀü
      ¡Ø ÀÚ¼¼ÇÑ ¹öÀüÀº Âü°í»çÀÌÆ® ÂüÁ¶

¡à ÇØ°á¹æ¾È
   o Ãë¾àÇÑ ¹öÀüÀ» ¿î¿ëÇϰíÀÖ´Â À¥¼­¹ö °ü¸®ÀÚ´Â Apache 2.2.21¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®[3]
     ¡Ø Apache 1.3¹öÀüÀÇ °æ¿ì ¾÷µ¥ÀÌÆ® Áö¿øÀÌ ÁߴܵǾúÀ¸¹Ç·Î, ÇØ´ç ¹öÀü ¿î¿ëÀÚ´Â2.2.21¹öÀüÀ¸·Î
         ¾÷±×·¹ÀÌµå ±Ç°í

¡à ¿ë¾î Á¤¸®
   o Apache : WWW(World Wide Web)¼­¹ö ¼ÒÇÁÆ®¿þ¾î
   o mod_proxy : Apache ÇÁ·Ï½Ã/°ÔÀÌÆ®¿þÀÌ ±â´ÉÀ» ±¸ÇöÇÏ´Â ¸ðµâ
   o mod_proxy_ajp : mod_proxy¿¡¼­ AJP(Apache JServ Protocol)¸¦ Áö¿øÇÏ´Â ¸ðµâ
   o mod_proxy_balancer : ºÎÇϺлêÀ» À§ÇÑ mod_proxyÈ®Àå ¸ðµâ

¡à ±âŸ ¹®ÀÇ»çÇ×
   o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118

[Âü°í»çÀÌÆ®]
[1] http://secunia.com/advisories/46013/
[2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3348
[3] http://httpd.apache.org/download.cgi

----------------------------------------------------------------------

°¨»çÇÕ´Ï´Ù.



                    Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼­ºñ½º  [ È£½ºÆ®¸ÕÆ® ]