PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2022/10/31 18:47:39
Name Regentag
Link #1 http://m.boannews.com/html/detail.html?idx=111111
Subject [일반] OpenSSL, 초고위험도 취약점에 대한 패치 예고
http://m.boannews.com/html/detail.html?idx=111111

오픈소스 암호화 통신 라이브러리인 OpenSSL에서 [초고위험도 취약점]에 대한 패치가 예고되었습니다.
OpenSSL은 리눅스 운영체제를 비롯하여 수많은 IT서비스의 기반 통신 시스템에 사용됩니다.

패치는 11월 1일 공개될 예정이며, 취약점의 내용은 아직 공개되지 않았습니다. 아마도 패치가 공개될 때 자세한 설명도 나오지 않을까 합니다.

전문가들은 [초고위험도] 취약점이니 만큼 지난 2014년의 하트블리드 사태급의 위협이 아닐까 예상한다는군요.
하트블리드 사태는 나무위키에 설명이 잘 되어있습니다: https://namu.wiki/w/하트블리드

모쪼록 관련업계에 계신분들은 큰 일 없이 무사히 넘기시길 바라겠습니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
Towasama
22/10/31 19:03
수정 아이콘
으아아아아
유리한
22/10/31 19:06
수정 아이콘
openSSL이 몇년 전 기준으로 사실상 두명이 만들던건데.. 지금은 기여자가 좀 늘었나 모르겠네요.
LG우승
22/10/31 19:07
수정 아이콘
11월 2일이 생일이라 연차를 냈는데 생존할 수 있을 것 인가..
Regentag
22/10/31 19:33
수정 아이콘
사실 패치 나오면 적용하고 조용히 넘어갈 수도 있습니다.
하트블리드 때와 비슷하다면 이런 유형의 취약점들은 일단 뭔가라 털렸다는걸 인지해야 문제가 되는데 털리는건 둘째치고 일단 [내가 공격을 받았는지 안 받았는지] 조차도 잘 모르니까요(…)
-안군-
22/10/31 19:28
수정 아이콘
OpenSSL 쓰고있는 프로젝트가 수없이 많을텐데... 덜덜덜;;
22/10/31 19:33
수정 아이콘
(수정됨) https://namu.wiki/w/%ED%95%98%ED%8A%B8%EB%B8%94%EB%A6%AC%EB%93%9C

대략적인 설명이 여기 나와있군요

잘못된 정보입니다 8년전 오류네요 크크
22/10/31 19:36
수정 아이콘
이래서 비밀번호같은 내용을 메모리에 갖고 있는것도 위험한. 쓰고나서 밀어버려야.
22/10/31 19:43
수정 아이콘
죄송합니다 잘못된 정보입니다 8년전 오류네요 크크
22/10/31 19:44
수정 아이콘
본문에도 있어서 일부러 올리신 줄 크크
22/10/31 19:34
수정 아이콘
기사로는 OpenSSL 3.0.6 에서 발생하는 취약점이라 하더라고요. 레드햇 계열에서는 아직 1.1.1 로 사용중이여서 문제는 없는데 우분투처럼 공격적으로 업데이트 하는 배포판을 사용중이거나 별도 OpenSSL 을 사용해서 사용한다면 취약점에 거릴듯 해요. 1.1.1 EOS 가 1년도 안남아서 슬슬 갈아타는 곳도 있을것 좀 있지 않을것 같은.

1.1.1 좀 더 쓰면 안되겠니! 거지같은 CentOS5 까지 지원해야 한다고!
순둥이
22/10/31 20:19
수정 아이콘
으악
Paranormal
22/10/31 21:24
수정 아이콘
어휴 살려주세요..
닉넴바꾸기좋은날
22/10/31 23:39
수정 아이콘
Log4j 사태, Heartbleed 같은 오픈소스 보안 취약점 문제는 참 무섭습니다. 아주 많은 사람들이 쓰고 있어서 더욱이요.
시큐어코딩이란게 참 어려운 것 같습니다.
Regentag
22/11/02 16:41
수정 아이콘
OpenSSL의 이번 취약점은 CVE-2022-3602, CVE-2022-3786입니다. 예정대로 패치가 발표되었고, 위험도는 High로 재조정 되었습니다.
https://news.hada.io/topic?id=7718

* 이번에 발표된 취약점은 X.509 Email Address Buffer Overflow 와 관련됨
* 인증서에 버퍼 오버플로우을 트리거하도록 설계된 특수하게 조작된 퓨니코드(Punycode)로 인코딩된 이메일 주소가 포함되어 있을 때 발생할 수 있음
* 처음 발표되었을 때에는 Critical 로 발표되었으나, 11월 1일 High로 낮춰짐
- REC(Remote Command Execution, 원격 실행)보다는 DoS(서비스 거부) 취약점에 가까운 것으로 확인되어 위험도 조정됨
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
97128 [정치] 웃기고있네 [112] 체크카드26050 22/11/08 26050 0
97127 [일반] 그저 안타까움과 슬픔 [43] 얼우고싶다17240 22/11/08 17240 9
97126 [일반] RTX 4080 긱벤치 유출, 3080보다 30~37% 우위 [30] SAS Tony Parker 13619 22/11/08 13619 2
97125 [정치] 작심한 尹, '서장' 아닌 '현장 경찰관' 질타했다 [233] 크레토스34794 22/11/08 34794 0
97124 [일반] [테크 히스토리] K(imchi)-냉장고와 아파트의 상관관계 / 냉장고의 역사 [9] Fig.126510 22/11/08 26510 23
97123 [정치] "대통령실 앞 집회 집중하라"... 배치 요청 묵살 [45] 오늘19349 22/11/08 19349 0
97122 [정치] 9억짜리 집, 금리인상으로 인한 이자 부담을, 세금으로 메꿔주려 하는군요.. [119] 마르키아르30845 22/11/08 30845 0
97121 [정치] 현재 국회 행안위 현안질의(라는 이름의 경찰 돌려까기 대회)중입니다. [45] 하루빨리18872 22/11/07 18872 0
97119 [일반] 어질어질한 인도네시아 공군 [44] 어강됴리19462 22/11/07 19462 1
97118 [정치] 대국민 사과를 이걸로 퉁치고, 이상민 행안부 장관이나 국무총리는 그냥두고 [79] 유목민22692 22/11/07 22692 0
97117 [정치] 이태원 참사 특수본, 용산구청장·용산소방서장 포함 6명 피의자 입건 [58] OneCircleEast23664 22/11/07 23664 0
97116 [일반] 응원하면 진다 [33] 이치죠 호타루18624 22/11/07 18624 6
97115 [일반] 구인난 영상 하이라이트 [74] kien.23711 22/11/06 23711 4
97114 [일반] 흔한 스포츠 덕후의 데스크 셋업 [37] SAS Tony Parker 14818 22/11/06 14818 1
97113 [일반] [징징글] 지금 내가 왜 이러고 있지 싶은 심정입니다. [57] Red Key14093 22/11/06 14093 118
97112 [일반] 병역특례를 잘 모르겠어서 [31] 상록일기15217 22/11/06 15217 10
97111 [일반] 요즘 본 영화(스포) [6] 그때가언제라도12053 22/11/06 12053 2
97110 [일반] [성경이야기]요단강 서쪽 & 동쪽 갈등의 역사 [14] BK_Zju18108 22/11/06 18108 15
97109 [일반] 나의 군대이야기 [3] 레드빠돌이9671 22/11/06 9671 6
97108 [정치] 삼프로TV에서 금융투자소득세에 관한 민주당 이용우 의원의 변 [100] 헤세드8321415 22/11/05 21415 0
97107 [정치] 중도가 인기를 잃는 민주주의: 보편적인 가치는 적을 향해 열린 문이다 [44] 계층방정15426 22/11/05 15426 0
97106 [일반] 사진다수) 1년간 만든 프라모델들 [24] 한국화약주식회사12659 22/11/05 12659 24
97105 [일반] (끌올) 건물주가(?) 됐습니다. 이벤트 [71] 꿀깅이11735 22/11/05 11735 2
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기
회원정보 보기
닫기