웹마스터 팁
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
갱 신 일
2003-10-02
출 처
http://www.cert.org/advisories/CA-2003-26.html
작 성 자
이완희
제 목
OpenSSL(SSL/TLS)의 ASN.1 라이브러리 다중 취약점
해당시스템
OpenSSL 0.9.7b 이하 또는 0.9.6j 이하가 설치된 모든 플랫폼
SSLeay를 사용하는 시스템(시스코장비)
영 향
이 취약점을 이용하여 원격의 공격자가 서비스 거부 공격을 일으킬수 있고 임의의 코드를 실행하는 것이 가능하다.
설 명
OpenSSL의 중요 라이브러리인 ASN.1의 파싱부분에 취약점이 존재하여, 공격자는 이 취약점을 이용해 서비스 거부공격 및 악의적인 코드를 실행할 수 있다.
해 결 책
OPenSSL이 설치된 시스템은 OpenSSL 0.9.7c 또는 OpenSSL 0.9.6k로 업그레이드해야 한다.
밴드별 관련내용 및 패치 다운로드 위치
Red Hat
Red Hat Enterprise Linux:
http://rhn.redhat.com/errata/RHSA-2003-293.html
Red Hat Linux 7.1, 7.2, 7.3, 8.0:
http://rhn.redhat.com/errata/RHSA-2003-291.html
Stronghold 4 cross-platform:
http://rhn.redhat.com/errata/RHSA-2003-290.html
Red Hat Linux 9:
http://rhn.redhat.com/errata/RHSA-2003-292.html
Cisco
http://www.cisco.com/warp/public/707/cisco-sa-20030930-ssl.shtml
SGI
ftp://patches.sgi.com/support/free/security/advisories/20030904-01-P.asc
AIX
https://app-06.www.ibm.com/servers/resourcelink/lib03020.nsf/pages/securityalerts?OpenDocument&pathID=
Apple Computer Inc.
http://www.apple.com/support/
Novell
http://support.novell.com/security-alerts
참조사이트
·CIAC
http://www.ciac.org/ciac/bulletins/n-159.shtml
·OpenSSL
http://www.openssl.org/news/secadv_20030930.txtl
OpenSSL(SSL/TLS)의 ASN.1 라이브러리 다중 취약점
2003.10.07 22:20
갱 신 일
2003-10-02
출 처
http://www.cert.org/advisories/CA-2003-26.html
작 성 자
이완희
제 목
OpenSSL(SSL/TLS)의 ASN.1 라이브러리 다중 취약점
해당시스템
OpenSSL 0.9.7b 이하 또는 0.9.6j 이하가 설치된 모든 플랫폼
SSLeay를 사용하는 시스템(시스코장비)
영 향
이 취약점을 이용하여 원격의 공격자가 서비스 거부 공격을 일으킬수 있고 임의의 코드를 실행하는 것이 가능하다.
설 명
OpenSSL의 중요 라이브러리인 ASN.1의 파싱부분에 취약점이 존재하여, 공격자는 이 취약점을 이용해 서비스 거부공격 및 악의적인 코드를 실행할 수 있다.
해 결 책
OPenSSL이 설치된 시스템은 OpenSSL 0.9.7c 또는 OpenSSL 0.9.6k로 업그레이드해야 한다.
밴드별 관련내용 및 패치 다운로드 위치
Red Hat
Red Hat Enterprise Linux:
http://rhn.redhat.com/errata/RHSA-2003-293.html
Red Hat Linux 7.1, 7.2, 7.3, 8.0:
http://rhn.redhat.com/errata/RHSA-2003-291.html
Stronghold 4 cross-platform:
http://rhn.redhat.com/errata/RHSA-2003-290.html
Red Hat Linux 9:
http://rhn.redhat.com/errata/RHSA-2003-292.html
Cisco
http://www.cisco.com/warp/public/707/cisco-sa-20030930-ssl.shtml
SGI
ftp://patches.sgi.com/support/free/security/advisories/20030904-01-P.asc
AIX
https://app-06.www.ibm.com/servers/resourcelink/lib03020.nsf/pages/securityalerts?OpenDocument&pathID=
Apple Computer Inc.
http://www.apple.com/support/
Novell
http://support.novell.com/security-alerts
참조사이트
·CIAC
http://www.ciac.org/ciac/bulletins/n-159.shtml
·OpenSSL
http://www.openssl.org/news/secadv_20030930.txtl
댓글 0
제목 | 글쓴이 | 날짜 |
---|---|---|
웹폰트사용에 대한 실체를 밝힌다!! [22] | Multi_Taeji | 2004.11.13 |
a링크를 이용 새창 띄우기 [10] | 토토루 | 2004.11.07 |
웹문서 검색을 대비한 헤더,푸터 나누기. [4] | 그럴까? | 2004.10.29 |
각 객체접근.. [2] | canelia | 2004.10.29 |
W3C 표준 권고안. 앞으로 꼭 지켜주세요.. [14] | canelia | 2004.10.29 |
스타일시트에서 링크포커스 없애기 [12] | keymove | 2004.10.26 |
타이틀 바에 움직이는 타이틀 넣기. [5] | 덜렁이 | 2004.10.16 |
<button>태그를 아시나요? [6] | 그냥이렇게。 | 2004.10.13 |
해상도에 적응하는 노프레임 홈페이지 제작에 필요한 표와 셀의 관계 [8] | Multi_Taeji | 2004.10.13 |
TabIndex를 이용하여 탭키 컨트롤하기 [5] | 손상모 | 2004.10.08 |
테이블 주위에 점선효과!!!~~(초간단팁!) [6] | 초라 | 2004.09.25 |
경고창 없이 부모창 닫고 아기창에서 마우스 오른버튼 클릭시 아기창도 닫는다. [4] | 詩와언어™ | 2004.08.27 |
동영상과 함께 자막 재생하기. [4] | 세강:D | 2004.08.16 |
도메인 포워딩 하기 [4] | 나준혁 | 2004.07.27 |
이미지에 필터만으로 그림자주기.. [15] | Simsim | 2004.07.07 |
어쩌다 나온 깔끔한 그레이 스크롤바.. 흠흠.. [11] | ☺심심 | 2004.06.06 |
relative 속성 레이어를 이용한 메뉴를 자리차지하지 않게... [1] | PHASE | 2004.06.03 |
처음올립니다;ㅂ; 너무 신기한 거 발견;; [19] | 올리못™ | 2004.05.30 |
아이프레임 가로스크롤바 없애기 [3] | 백승창 | 2004.05.28 |
아기창 뜨고 부모창 닫기 [6] | 임소식 | 2004.05.19 |