|
 |
[ °ø Áö ] Apache ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í |
 |
2011-09-19 |
|
 |
¾È³çÇϽʴϱî. È£½ºÆ®¸ÕÆ®ÀÔ´Ï´Ù.
¸ÕÀú È£½ºÆ®¸ÕÆ®¸¦ ¾Æ²¸ÁÖ½Ã°í »ç¶ûÇØ Áֽô °í°´ ¿©·¯ºÐ²² Áø½ÉÀ¸·Î °¨»çµå¸®¸ç
Apache ¼¹ö ¼ºñ½º °ÅºÎ Ãë¾àÁ¡ º¸¾È¾÷µ¥ÀÌÆ® ±Ç°í°¡ ÀÖ¾î À̸¦ ¾Ë·Áµå¸®°íÀÚ ÇÕ´Ï´Ù.
---------------------------------------------------------------------------
¡à °³¿ä
o ApacheÀ¥¼¹ö¿¡ ¿ø°Ý ¼ºñ½º°ÅºÎ(Denial of Service) °ø°Ý °¡´ÉÇÑ ½Å±Ô Ãë¾àÁ¡ÀÌ ¹ß°ßµÊ [1]
o °ø°ÝÀÚ´Â mod_proxy_ajp¿Í ¡®mod_proxy_balancer¸ðµâÀÌ °°ÀÌ »ç¿ëµÇ´Â ¾ÆÆÄÄ¡ ¼¹ö ȯ°æ¿¡¼
Ư¼öÇÏ°Ô Á¶ÀÛµÈ HTTPÆÐŶÀ» Àü¼ÛÇÒ °æ¿ì, ¼ºñ½º °ÅºÎ¸¦ ¹ß»ý½Ãų ¼ö ÀÖÀ½
¡à ÇØ´ç ½Ã½ºÅÛ
o ¿µÇâ ¹Þ´Â ¼ÒÇÁÆ®¿þ¾î [1]
- Apache 2.2.20 ¹× ÀÌÀü ¹öÀü
¡Ø ÀÚ¼¼ÇÑ ¹öÀüÀº Âü°í»çÀÌÆ® ÂüÁ¶
¡à ÇØ°á¹æ¾È
o Ãë¾àÇÑ ¹öÀüÀ» ¿î¿ëÇϰíÀÖ´Â À¥¼¹ö °ü¸®ÀÚ´Â Apache 2.2.21¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ®[3]
¡Ø Apache 1.3¹öÀüÀÇ °æ¿ì ¾÷µ¥ÀÌÆ® Áö¿øÀÌ ÁߴܵǾúÀ¸¹Ç·Î, ÇØ´ç ¹öÀü ¿î¿ëÀÚ´Â2.2.21¹öÀüÀ¸·Î
¾÷±×·¹ÀÌµå ±Ç°í
¡à ¿ë¾î Á¤¸®
o Apache : WWW(World Wide Web)¼¹ö ¼ÒÇÁÆ®¿þ¾î
o mod_proxy : Apache ÇÁ·Ï½Ã/°ÔÀÌÆ®¿þÀÌ ±â´ÉÀ» ±¸ÇöÇÏ´Â ¸ðµâ
o mod_proxy_ajp : mod_proxy¿¡¼ AJP(Apache JServ Protocol)¸¦ Áö¿øÇÏ´Â ¸ðµâ
o mod_proxy_balancer : ºÎÇϺлêÀ» À§ÇÑ mod_proxyÈ®Àå ¸ðµâ
¡à ±âŸ ¹®ÀÇ»çÇ×
o Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝÄ§ÇØ´ëÀÀ¼¾ÅÍ: ±¹¹ø¾øÀÌ 118
[Âü°í»çÀÌÆ®]
[1] http://secunia.com/advisories/46013/
[2] http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-3348
[3] http://httpd.apache.org/download.cgi
----------------------------------------------------------------------
°¨»çÇÕ´Ï´Ù.
Áñ°Å¿òÀÌ Àִ ȣ½ºÆÃ ¼ºñ½º [ È£½ºÆ®¸ÕÆ® ]
|
|
|