안녕하세요.
이호스트데이터센터 IDC사업부 지게꾼입니다.
OpenSSL 취약점 보안업데이트 권고사항을 공유하고자 포스팅하게 되었습니다.
해당 발췌는 한국인터넷진흥원 침해대응센터에서 발췌하였음을 알려드립니다.
□ 개요
o OpenSSL에서는 키 교환에서 중간자 공격이 가능한 취약점, SSLv2의 핸드셰이크 전송에서 중간자 공격이 가능한 취약점 등 2개의 취약점을
보완한 보안업데이트를 발표[1]
□ 설명
o TLS 프로토콜의 Diffie-Hellman 키 교환에서 소수 값 처리 중 MITM(man-in-the-middle)공격이 가능한 취약점(CVE-2016-0701)
o SSLv2을 사용할 경우 조작된 핸드셰이크 전송을 통한 MITM(man-in-the-middle)공격이 가능한 취약점(CVE-2015-3197)
□ 해당 시스템
o 영향 받는 제품 및 버전
- OpenSSL 1.0.2 대 버전
- OpenSSL 1.0.1 대 버전
□ 해결 방안
o 해당 취약점에 영향 받는 버전의 사용자는 아래 버전으로 업데이트[2]
- OpenSSL 1.0.2 사용자 : 1.0.2f로 업데이트
- OpenSSL 1.0.1 사용자 : 1.0.1r로 업데이트
□ 용어 설명
o Diffie-Hellman 키 교환 : 암호화 되지 않은 통신망에서의 공통의 비밀 키 공유를 위한 알고리즘
□ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] https://www.openssl.org/news/secadv/20160128.txt
[2] https://www.openssl.org/
업계최초 국내 최고 스펙의 서버호스팅 (무약정 서비스)
C P U : Intel Xeon 8Core E5-2670 2.60GHz * 2 CPU
메모리: 24GB DDR3 Memory
하 드 : 1TB HDD or 128GB SSD
회 선 : 10 Mbps 기본 제공/1Gigabit Port 연결
Free KVM , Remote Reboot
Network , Resource Monitoring 월비용 : 160,000원
100% Network Uptime
24x7x365 기술지원
*** 보안 컨설팅 ***
*귀사의 서버에 보안침해를 경험하셨거나, 보안취약점 점검을 받아보시고자 하시는
고객사는(이호스트IDC 고객을 포함한 타사 서버 고객대상)
-
언제든지 전화 및 메일주시면 보안취약성 점검을 통한
보안레포트를 제공해드리겠습니다.
'[IT 알아보기] > 보안 이슈' 카테고리의 다른 글
홍콩 일본 서버호스팅, 글로벌 디도스 발생 이슈와 대처 방법. (0) | 2016.02.11 |
---|---|
일본 홍콩 서버 사용 고객을위한 보안패치 정보.한컴 오피스 보안 업데이트 권고 (0) | 2016.02.11 |
ARP 스푸핑 공격 대응방법 (서버,리눅스,네트워크) (0) | 2016.01.21 |
[EhostiDC] SQL 인젝션 및 웹공격 예비를 위한 점검사항. 웹방화벽 편. (0) | 2016.01.21 |
이호스트IDC, SSH 로그인 취약점! 보안장비 점검안내 (0) | 2016.01.18 |