메뉴 건너뛰기

GREATUSER

free

openssl 보안취약점을 해결한 신규버전 배포

위대한유저 2015.03.20 08:44 조회 수 : 291

URL : http://openssl.org/news/vulnerabilities.html

CVE-2015-0291: [High severity] 19th March 2015
ClientHello sigalgs DoS. If a client connects to an OpenSSL 1.0.2 server and renegotiates with an invalid signature algorithms extension a NULL pointer dereference will occur. This can be exploited in a DoS attack against the server. (original advisory). Reported by David Ramos (Stanford University).

* 패치된 사항은 여러가지가 있으나, 가장 중요한 내용인듯 합니다.

3월 19일자로 출시된 버전은
openssl-1.0.2a
openssl-1.0.1m
openssl-1.0.0r
openssl-0.9.8zf
입니다.

배포본들은 아직 적용이 안된듯 하네요... 심각하다고 사전경고가 있었으니 하루정도면 올라오지 싶습니다.

번호 제목 글쓴이 날짜 조회 수
1225 Amazon Elastic Block Store (EBS) 업데이트 – 스냅샷 가격 할인 및 높은 GB당 PIOPS 제공 관리자 2016.08.12 422
1224 AWS Serverless Application Repository 정식 출시 (서울 리전 포함) 관리자 2018.02.24 421
1223 M5 – 차세대 범용 EC2 인스턴스 정식 출시 관리자 2017.12.04 421
1222 Amazon DynamoDB 업데이트 – 글로벌 테이블 및 온 디맨드 백업 기능 출시 관리자 2017.12.11 420
1221 AWS Snowmobile – 엑사 바이트(Exabyte)급 데이터를 몇 주 만에 클라우드로 관리자 2016.12.01 415
1220 이것이 리눅스다 – 우재남저 (한빛미디어) 관리자 2015.12.31 415
1219 Students launch Windows 10 IoT experiment into space 관리자 2016.11.23 413
1218 AWS CodeCommit을 위한 IAM 기반 아이디 생성 및 인증하기 관리자 2017.06.07 412
1217 Introducing the Microsoft Edge DevTools Preview app 관리자 2018.04.26 411
1216 Announcing Windows 10 Insider Preview Build 17627 for Skip Ahead 관리자 2018.03.22 411
1215 This Week on Windows: ReCore, Star Trek and updates to your action center 관리자 2016.09.17 411
1214 Harman Kardon Invoke featuring Cortana: Captivating sound meets personal digital assistant 관리자 2017.05.09 410
1213 SQL 첫걸음: 하루 30분 36강으로 배우는 완전 초보의 SQL 따라잡기 관리자 2015.12.31 410
1212 Beautiful apps made possible and easy with Windows.UI 관리자 2016.08.24 409
1211 Amazon DynamoDB 데이터 백업 및 복원 방법 – (1) Datapipeline 및 오픈 소스 도구 활용하기 관리자 2016.08.24 407
위로