[IT 알아보기]/보안 이슈

OpenSSL 취약점 보안업데이트 안내(서버호스팅, 코로케이션 고객)

이호스트ICT 2016. 2. 4. 20:25

안녕하세요.

 

이호스트데이터센터 IDC사업부 지게꾼입니다.

 

OpenSSL 취약점 보안업데이트 권고사항을 공유하고자 포스팅하게 되었습니다.

 

해당 발췌는 한국인터넷진흥원 침해대응센터에서 발췌하였음을 알려드립니다.

 

 

 

 

□ 개요
 o OpenSSL에서는 키 교환에서 중간자 공격이 가능한 취약점, SSLv2의 핸드셰이크 전송에서 중간자 공격이 가능한 취약점 등 2개의 취약점을
    보완한 보안업데이트를 발표[1]
 
□ 설명
 o TLS 프로토콜의 Diffie-Hellman 키 교환에서 소수 값 처리 중 MITM(man-in-the-middle)공격이 가능한 취약점(CVE-2016-0701)
 o SSLv2을 사용할 경우 조작된 핸드셰이크 전송을 통한 MITM(man-in-the-middle)공격이 가능한 취약점(CVE-2015-3197)
 
□ 해당 시스템
 o 영향 받는 제품 및 버전
- OpenSSL 1.0.2 대 버전
- OpenSSL 1.0.1 대 버전
 
□ 해결 방안
 o 해당 취약점에 영향 받는 버전의 사용자는 아래 버전으로 업데이트[2]
- OpenSSL 1.0.2 사용자 : 1.0.2f로 업데이트
- OpenSSL 1.0.1 사용자 : 1.0.1r로 업데이트
 
□ 용어 설명
 o Diffie-Hellman 키 교환 : 암호화 되지 않은 통신망에서의 공통의 비밀 키 공유를 위한 알고리즘
 
□ 기타 문의사항
 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[참고사이트]
 [1] https://www.openssl.org/news/secadv/20160128.txt
 [2] https://www.openssl.org/
 

업계최초 국내 최고 스펙서버호스팅 (무약정 서비스)

C P U : Intel Xeon 8Core E5-2670 2.60GHz * 2 CPU 

    메모리: 24GB  DDR3 Memory
    하  드 : 1TB HDD or 128GB SSD
    회  선
: 10 Mbps 기본 제공/1Gigabit Port 연결

    Free KVM , Remote Reboot

    Network , Resource Monitoring        월비용 : 160,000원
    100% Network Uptime
    24x7x365 기술지원
 

 

 

*** 보안 컨설팅 ***

 

*귀사의 서버에 보안침해를 경험하셨거나, 보안취약점 점검을 받아보시고자 하시는

고객사는(이호스트IDC 고객을 포함한 타사 서버 고객대상)

  • 언제든지 전화 및 메일주시면 보안취약성 점검을 통한

    보안레포트를 제공해드리겠습니다.

보안취약성 점검을 위한 무상장비는 : 웹방화벽, IPS 무상 지원해드립니다.

http://www.ehostidc.co.kr

 

서버호스팅 및 보안 컨설팅 : 070-7600-5513 / request@ehostidc.co.kr