본문 바로가기
+ Security/보안 권고문(공지문)

[보안공지] OpenSSL 취약점 보안 업데이트 권고

by :: Teacher :: 2021. 8. 26.
728x90
반응형

1. 개요

  • OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표
  • 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고

2. 설명 [1]

  • OpenSSL에서 버퍼오버플로우로 인해 발생하는 서비스 거부 취약점(CVE-2021-3711)
  • OpenSSL에서 발생하는 정보 노출 및 서비스 거부 취약점(CVE-2021-3712)

3. 영향받는 버전

  • OpenSSL 1.1.1k 및 이전 버전
    • 1.0.2 버전은 영향받지 않음
반응형

4. 해결 방안

  • 취약점이 해결된 버전(OpenSSL 1.1.1l 이상)으로 업데이트 적용

5. 참고사이트

  1. https://www.openssl.org/news/secadv/20210824.txt
 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

728x90
반응형

댓글


loading