| gnutls 라이브러리 인증서 검증 우회 취약점 발견! | 2014.03.07 |
GnuTLS 3.1.22 버전 또는 GnuTLS 3.2.12 버전으로 업데이트 필요
만약 공격자가 해당 취약점을 악용할 경우 인증서 검증 우회를 통한 중간자 공격이 가능하다. 중간자 공격(man in the middle attack, 이하 MITM)이란 통신하고 있는 두 당사자 사이에 끼어들어 교환하는 정보를 자기 것과 바꾸어버림으로써 들키지 않고 도청을 하거나 통신내용을 바꾸는 해킹 기법이다. 이번 취약점에 영향 받는 소프트웨어는 GnuTLS 3.1.21 이하 버전과 GnuTLS 3.2.11 이하버전으로 사용자는 각각 GnuTLS 3.1.22 버전(http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/7340)과 GnuTLS 3.2.12 버전(http://article.gmane.org/gmane.comp.encryption.gpg.gnutls.devel/7341)으로 업그레이드해야 한다. 이외 기타 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)로 문의할 수 있으며 참고사이트는 다음과 같다. [참고사이트] http://www.gnutls.org/security.html#GNUTLS-SA-2014-2 http://www.us-cert.gov/ncas/current-activity/2014/03/05/GnuTLS-Releases-Security-Update [김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|