| 아파치 웹 서버의 제로데이, 민감한 정보 노출시켜 | 2021.10.06 |
아파치 서버에서 나온 두 가지 제로데이, 이미 공격자들의 익스플로잇 대상
요약 : 아파치(Apache)가 새로운 보안 패치를 발표했다. 아파치 HTTP 서버에서 발견된 두 개의 제로데이 취약점을 해결하기 위해서다. 하나는 경로 조작 취약점, 다른 하나는 파일 노출 취약점이라고 한다. 이미 해커들이 익스플로잇 하고 있어서 긴급한 패치 적용이 요구되고 있다. 공격자들은 이 두 가지 취약점을 연쇄적으로 익스플로잇 함으로써 민감한 정보를 빼돌리고 있다. ![]() [이미지 = utoimage] 배경 : 취약점 중 하나는 CVE-2021-41773으로 아파치 HTTP 서버 2.4.49 버전에서만 나타난다. 다른 하나는 CVE-2021-41524로, HTTP/2 요청들을 처리하는 과정에서 발동된다. 이 취약점도 아파치 HTTP 서버 2.4.49 버전에서부터 시작됐다. 말말말 : “아파치 서버의 사용자들인 조속한 패치를 진행하는 것이 좋습니다. 공격자들은 경로를 이탈해 민감한 파일로 접근한 후 정보를 유출시킵니다.” -아파치- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|