[IT 알아보기]/보안 이슈

서버호스팅 서버보안을 위해 보안업데이트-OpenSSL

이호스트ICT 2014. 4. 14. 11:38

안녕하세요.

 

이호스트데이터센터 지게꾼입니다.

 

중요한 보안공지 전달드립니다.

 

OpenSSL 라이브러리에서 정보 유출 취약점을 해결한 보안 업데이트 내용입니다.

 

우리 이호스트 서버호스팅, 코로케이션 고객분들의 서버 안정화를 위해서 최선을 다하겠습니다.

 

개요

OpenSSL 라이브러리에서 정보 유출 취약점을 해결한 보안 업데이트 발표[1][2]


공격자가 해당 취약점을 악용할 경우, 서버 메모리에 존재하는 정보를 유출 시킬 수 있는 공격 가능

 

 

설명

OpenSSL의 1개 취약점을 해결한 보안 업데이트가 발표됨


서버의 정보를 유출시킬 수 있는 취약점 (CVE-2014-0160)

 

 

해당 시스템

영향 받는 소프트웨어


OpenSSL 1.0.1 ~ OpenSSL 1.0.1f


OpenSSL 1.0.2-beta, OpenSSL 1.0.2-beta1


영향 받지 않는 소프트웨어


OpenSSL 1.0.0 대 버전


OpenSSL 0.9.x 대 버전

 

 

해결 방안

해당 취약점에 영향 받는 버전 사용자


OpenSSL 1.0.1g 버전으로 업그레이드(http://www.openssl.org/source/)

 

 

용어 정리

OpenSSL 라이브러리 : SSL/TLS를 구현할 때 사용하는 오픈 소스 라이브러리


SSL/TLS : 인터넷 서비스에서 데이터를 안전하게 송수신하기 위한 프로토콜

 

 

기타 문의사항

한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

 

참고사이트
[1] http://www.kb.cert.org/vuls/id/720951
[2] http://heartbleed.com/ 
 

 

[출처 - 한국인터넷진흥원 인터넷침해대응센터 ]