본문 바로가기
[IT 관련 지식]/[Security]

오픈SSL 보안취약점

by 판톰 2014. 5. 10.
반응형

   

   

오픈SSL(OpenSSL) 허트블리드(heartbleed) 취약점에 노출된 제품 및 사이트가 지속적으로 증가 하고 있는 상황 에서

각 보안업체에서 이를 지속적으로 업데이트 작업을 통해 진행 하는 가운데 있지만

해당 사이트가 공격자에 의해 취약점을 악용 당했는지 여부는 알기 어렵다는 새로운 문제가 대두되고 있다.

   

원격에서 발생 가능한 취약점으로, 공격자는 메시지 길이 정보가 변조된 HeartBeat Request 패킷을 취약한 OpenSSL 버전을 사용하는 서버에 전송할 경우,

정해진 버퍼 밖의 데이터를 공격자에게 전송하게 되어 시스템 메모리에 저장된 개인정보 및 인증 정보 등을 탈취할 수 있게 되어진다.

   

   

OpenSSL 취약성 정보

이와관련 하여 KISA에 등록된 보안공지 내용을 참고하는 것도 좋을거 같아 아래 링크를 걸어둡니다. 


반응형

'[IT 관련 지식] > [Security]' 카테고리의 다른 글

iptables 시간 정책  (0) 2014.08.16
패킷 생성툴 NPING  (0) 2014.05.14
웹캠 훔쳐보기 해킹 비상  (0) 2014.05.10
iptables 이용한 icmp 차단  (0) 2013.02.25
iptable 이용한 URL 차당방법  (0) 2013.02.25