ÃÖ±Ù ¹àÇôÁø OpenSSL °ü·Ã º¸¾È Ãë¾àÁ¡, Àϸí ÇÏÆ®ºí¸®µå(Heartbleed)ÀÇ ÇØ°á¿¡´Â ¼ö °³¿ùÀÌ °É¸± °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿Ô´Ù. º¸¾È ȸ»ç SecuniaÀÇ ¼ö¼® ¿¬±¸¿øÀÎ Kasper Lindgaard¿¡ µû¸£¸é, À̹ø ÇÏÆ®ºí¸®µå ¹®Á¦´Â ´Ü¼øÈ÷ À¥ ¼¹ö»Ó¸¸ ¾Æ´Ï¶ó ¶ó¿ìÅÍ¿Í ±âŸ ³×Æ®¿öÅ© Àåºñµé ¿ª½Ã ´ëÀÀÀÌ ÇÊ¿äÇϸç, ¾Èµå·ÎÀ̵å 4.1 ±â¹Ý¿¡¼ ±¸µ¿µÇ´Â VPN ¹× VoIP, ¸Þ½Ã¡ ¾Û µîµµ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù. µû¶ó¼ À̹ø ÇÏÆ®ºí¸®µå »çÅ´ ´Ü¼øÈ÷ ƯÁ¤ ¾÷üÀÇ ´ëÀÀ¸¸À¸·Î ¿ÏÀüÈ÷ ÇØ°áµÇ¾ú´Ù°í º¸±â ¾î·Á¿ì¸ç, ¶§¹®¿¡ À̹ø »çÅ°¡ ÇØ°áµÇ±â À§Çؼ´Â ¸î ÁÖ°¡ ¾Æ´Ñ ¸î ´Þ ´ÜÀ§ÀÇ ½Ã°£ÀÌ °É¸± °ÍÀ¸·Î Àü¸ÁÇß´Ù. ÇÑÆí, ¿ÀÇ SSLÀÇ º¸¾È Ãë¾àÁ¡ÀÌ °ø°³µÈ ÀÌÈÄ °ü·Ã ¾÷üµéÀº ÀÚü Á¶»ç¸¦ ÅëÇØ ¿µÇâÀ» ¹Þ´Â Á¦Ç°µéÀÇ ¸ñ·Ï°ú ´ëÀÀÀ» ¹àÈ÷°í Àִµ¥, Áö³ 4¿ù 23ÀÏ ½Ã½ºÄÚ¿¡¼ °ø°³ÇÑ ÀÚ»çÀÇ ÇÏÆ®ºí¸®µå °ü·Ã º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ Á¦Ç°Àº ÃÑ 44Á¾À¸·Î, ¾ÆÁ÷ ¸ðµç Á¦Ç°ÀÇ °ËÅä°¡ ³¡³ªÁö ¾Ê¾Æ ½ÇÁ¦ ¿µÇâÀ» ¹Þ´Â Á¦Ç°Àº À̺¸´Ù ´Ã¾î³¯ ¼ö ÀÖ´Ù. ¿À¶óŬ ¿ª½Ã ȨÆäÀÌÁö¸¦ ÅëÇØ À̹ø ÇÏÆ®ºí¸®µå »çÅ¿¡ ¿µÇâÀ» ¹Þ´Â Á¦Ç°µéÀ» °ø°³ÇÏ°í ÀÖÀ¸¸ç, ½Ã³î·ÎÁö´Â ÇÏÆ®ºí¸®µå ´ëºñ ¿ÀÇ SSL º¸¾È Ãë¾àÁ¡ ÇØ°á ¾÷µ¥ÀÌÆ®¸¦ ¿Ï·áÇßÀ¸¸ç, F5 ³×Æ®¿÷½º´Â ÇÏÆ®ºí¸®µå ¹ö±× ´ëÀÀ °¡À̵å¶óÀÎÀ» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. |