메뉴 건너뛰기

GREATUSER

free

openssl 보안취약점을 해결한 신규버전 배포

위대한유저 2015.03.20 08:44 조회 수 : 291

URL : http://openssl.org/news/vulnerabilities.html

CVE-2015-0291: [High severity] 19th March 2015
ClientHello sigalgs DoS. If a client connects to an OpenSSL 1.0.2 server and renegotiates with an invalid signature algorithms extension a NULL pointer dereference will occur. This can be exploited in a DoS attack against the server. (original advisory). Reported by David Ramos (Stanford University).

* 패치된 사항은 여러가지가 있으나, 가장 중요한 내용인듯 합니다.

3월 19일자로 출시된 버전은
openssl-1.0.2a
openssl-1.0.1m
openssl-1.0.0r
openssl-0.9.8zf
입니다.

배포본들은 아직 적용이 안된듯 하네요... 심각하다고 사전경고가 있었으니 하루정도면 올라오지 싶습니다.

번호 제목 글쓴이 날짜 조회 수
85 Amazon Athena – 초단위 페타바이트급 동적 데이터 질의 서비스 관리자 2016.12.01 399
84 Amazon EC2 F1 인스턴스와 FireSim을 이용한 클라우드 기반 하드웨어 디자인 사례 관리자 2017.11.15 399
83 T2 무제한(Unlimited) 기능 – 피크에도 고성능 컴퓨팅 활용하기 관리자 2017.12.12 399
82 Announcing Windows Server 2019 Insider Preview Build 17639 관리자 2018.04.11 399
81 Design entrepreneur and Surface fan Patrick DuChene 관리자 2016.10.22 402
80 Stephen Orban – 엔터프라이즈 DevOps: DevOps를 수행할 때 기대할 수 있는 것들 관리자 2017.12.05 402
79 AWS Glue 기반 Amazon Aurora 데이터 추출 및 Quicksight 시각화 하기 관리자 2018.03.13 402
78 Amazon EC2 리소스 ID 업데이트 – 더 많은 리소스 유형 마이그레이션 관리자 2018.03.24 403
77 Introducing the OAuth Technology Preview in NGINX Plus R8 관리자 2016.01.20 404
76 Amazon ElastiCache 업데이트– Redis 클러스터 온라인 크기 조절 기능 출시 관리자 2017.11.21 405
75 Amazon DynamoDB 데이터 백업 및 복원 방법 – (1) Datapipeline 및 오픈 소스 도구 활용하기 관리자 2016.08.24 407
74 Beautiful apps made possible and easy with Windows.UI 관리자 2016.08.24 409
73 SQL 첫걸음: 하루 30분 36강으로 배우는 완전 초보의 SQL 따라잡기 관리자 2015.12.31 410
72 Harman Kardon Invoke featuring Cortana: Captivating sound meets personal digital assistant 관리자 2017.05.09 410
71 This Week on Windows: ReCore, Star Trek and updates to your action center 관리자 2016.09.17 411
위로