์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Suricata 7.0.3 ๋ฐ 6.0.16 ์—…๋ฐ์ดํŠธ

OISF(Open Information Security Foundation)๋Š” ๋„คํŠธ์›Œํฌ ์นจ์ž… ํƒ์ง€ ๋ฐ ์˜ˆ๋ฐฉ ์‹œ์Šคํ…œ์ธ Suricata 7.0.3 ๋ฐ 6.0.16์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๋ฅผ ๋ฐœํ‘œํ–ˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฆด๋ฆฌ์Šค๋Š” 2024๊ฐœ์˜ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ–ˆ์œผ๋ฉฐ ๊ทธ ์ค‘ 23839๊ฐœ(CVE-2024-23836, CVE-2024-23837, CVE-XNUMX-XNUMX)์—๋Š” ์‹ฌ๊ฐํ•œ ์œ„ํ—˜ ์ˆ˜์ค€์ด ์ง€์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์„ค๋ช…์€ ์•„์ง ๊ณต๊ฐœ๋˜์ง€ ์•Š์•˜์ง€๋งŒ ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฒฉ์ž์˜ ์ฝ”๋“œ๋ฅผ ์›๊ฒฉ์œผ๋กœ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์œ„ํ—˜ ์ˆ˜์ค€์ด ํ• ๋‹น๋ฉ๋‹ˆ๋‹ค. ๋ชจ๋“  Suricata ์‚ฌ์šฉ์ž๋Š” ์ฆ‰์‹œ ์‹œ์Šคํ…œ์„ ์—…๋ฐ์ดํŠธํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Suricata ๋ณ€๊ฒฝ ๋กœ๊ทธ๋Š” ์ทจ์•ฝ์ ์„ ๋ช…์‹œ์ ์œผ๋กœ ๊ฐ•์กฐํ•˜์ง€ ์•Š์ง€๋งŒ ์ˆ˜์ • ์‚ฌํ•ญ ์ค‘ ํ•˜๋‚˜๋Š” ์ž˜๋ชป๋œ HTTP ํ—ค๋”๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ํ•ด์ œ ํ›„ ๋ฉ”๋ชจ๋ฆฌ ์•ก์„ธ์Šค๋ฅผ ๊ธฐ๋กํ•ฉ๋‹ˆ๋‹ค. ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์  ์ค‘ ํ•˜๋‚˜(CVE-2024-23837)๊ฐ€ LibHTP HTTP ํŠธ๋ž˜ํ”ฝ ๊ตฌ๋ฌธ ๋ถ„์„ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์— ์กด์žฌํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster