์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ Tor ์—…๋ฐ์ดํŠธ

Tor ์ต๋ช… ๋„คํŠธ์›Œํฌ์˜ ์šด์˜์„ ๊ตฌ์„ฑํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” Tor ํˆดํ‚ท(0.3.5.14, 0.4.4.8, 0.4.5.7)์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ƒˆ ๋ฒ„์ „์€ Tor ๋„คํŠธ์›Œํฌ ๋…ธ๋“œ์—์„œ DoS ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋‘ ๊ฐ€์ง€ ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•ฉ๋‹ˆ๋‹ค.

  • CVE-2021-28089 - ๊ณต๊ฒฉ์ž๋Š” ํŠน์ • ์œ ํ˜•์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ๋ฐœ์ƒํ•˜๋Š” ๋Œ€๊ทœ๋ชจ CPU ๋ถ€ํ•˜๋ฅผ ์ƒ์„ฑํ•˜์—ฌ Tor ๋…ธ๋“œ ๋ฐ ํด๋ผ์ด์–ธํŠธ์— ๋Œ€ํ•œ ์„œ๋น„์Šค ๊ฑฐ๋ถ€๋ฅผ ์œ ๋ฐœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ์—ฐ๊ฒฐ ์ง€์ ์ด๋ฉฐ ํŠธ๋ž˜ํ”ฝ์„ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒŒ์ดํŠธ์›จ์ด ๋ชฉ๋ก์„ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ธ์ฆํ•˜๊ณ  ์ „์†กํ•˜๋Š” ์—ญํ• ์„ ํ•˜๋Š” ๋ฆด๋ ˆ์ด ๋ฐ ๋””๋ ‰ํ† ๋ฆฌ ๊ธฐ๊ด€ ์„œ๋ฒ„์— ๋Œ€ํ•ด ๊ฐ€์žฅ ์œ„ํ—˜ํ•ฉ๋‹ˆ๋‹ค. ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋ฒ„๋Š” ๋ˆ„๊ตฌ๋‚˜ ๋ฐ์ดํ„ฐ๋ฅผ ์—…๋กœ๋“œํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ๊ณต๊ฒฉํ•˜๊ธฐ ๊ฐ€์žฅ ์‰ฝ์Šต๋‹ˆ๋‹ค. ๋ฆด๋ ˆ์ด ๋ฐ ํด๋ผ์ด์–ธํŠธ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์€ ๋””๋ ‰ํ„ฐ๋ฆฌ ์บ์‹œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜์—ฌ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • CVE-2021-28090 - ๊ณต๊ฒฉ์ž๋Š” ๋„คํŠธ์›Œํฌ์˜ ํ•ฉ์˜ ์ƒํƒœ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ์ „๋‹ฌํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ํŠน๋ณ„ํžˆ ์„ค๊ณ„๋œ ๋ถ„๋ฆฌ ์„œ๋ช…์„ ์ „์†กํ•˜์—ฌ ๋””๋ ‰ํ„ฐ๋ฆฌ ์„œ๋ฒ„๋ฅผ ์ถฉ๋Œ์‹œํ‚ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€